MISP 在其一次性密码(OTP)认证流程中存在一个漏洞,该漏洞允许攻击者重放已使用的 HOTP(纸质令牌)并回退令牌计数器。 HOTP 验证逻辑将提交的令牌与用户在输入密码时缓存于会话中的计数器值进行比较,而不是与数据库中存储的权威计数器进行比较。由于在令牌成功消费后,会话中缓存的计数器并未更新,因此持有有效会话(即已完成密码输入步骤)的攻击者可以重用之前已“烧毁”的 HOTP 令牌。过期的缓存计数器仍能与重放的令牌匹配,从而允许第二次成功认证,并实质上回退了计数器的状态。 前提条件: 目标用户已启用 HOTP(
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103655 | 9.3 CRITICAL | MISP TOTP Code Replay Allows Duplicate Authentication Within Validity Period |
| CVE-2026-103659 | 7.1 HIGH | MISP: Object Distribution ACL Bypass via Event Flattening Exposes Organisation-Only Attrib |
| CVE-2026-103858 | 5.3 MEDIUM | MISP Incomplete Thread Authorization Allows Unauthorized Read and Post Access to Discussio |
| CVE-2026-103662 | 5.1 MEDIUM | MISP Reflected XSS in Taxonomy Tag Confirmation Forms |
| CVE-2026-103664 | 4.8 MEDIUM | MISP Reflected Cross-Site Scripting via Unsanitized Analyst Data Seed Parameter |
No comments yet