MISP 在讨论发帖功能中存在不完整的授权检查漏洞。当用户向某个线程提交帖子或回复现有帖子时,应用程序仅验证了目标线程是否被限制为单一组织(org-only 分发级别),而未强制执行完整的线程访问控制列表,包括共享组成员资格和事件级别的可见性权限。 因此,一个已认证但不在相关共享组中、或对关联事件没有可见性权限的用户可以: 读取线程标题以及被引用帖子的内容 向该讨论线程提交新的帖子 这既构成了信息泄露(读取受限的线程和帖子内容),也构成完整性问题(向用户无权参与的线程注入内容)。 受影响版本:< 2.5.48
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-103655 | 9.3 CRITICAL | MISP TOTP Code Replay Allows Duplicate Authentication Within Validity Period |
| CVE-2026-103651 | 7.6 HIGH | MISP HOTP Token Replay via Stale Session-Cached Counter Allows Second-Factor Authenticatio |
| CVE-2026-103659 | 7.1 HIGH | MISP: Object Distribution ACL Bypass via Event Flattening Exposes Organisation-Only Attrib |
| CVE-2026-103662 | 5.1 MEDIUM | MISP Reflected XSS in Taxonomy Tag Confirmation Forms |
| CVE-2026-103664 | 4.8 MEDIUM | MISP Reflected Cross-Site Scripting via Unsanitized Analyst Data Seed Parameter |
暂无评论