MISP 在讨论发帖功能中存在不完整的授权检查漏洞。当用户向某个线程提交帖子或回复现有帖子时,应用程序仅验证了目标线程是否被限制为单一组织(org-only 分发级别),而未强制执行完整的线程访问控制列表,包括共享组成员资格和事件级别的可见性权限。 因此,一个已认证但不在相关共享组中、或对关联事件没有可见性权限的用户可以: 读取线程标题以及被引用帖子的内容 向该讨论线程提交新的帖子 这既构成了信息泄露(读取受限的线程和帖子内容),也构成完整性问题(向用户无权参与的线程注入内容)。 受影响版本:< 2.5.48
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103655 | 9.3 CRITICAL | MISP TOTP Code Replay Allows Duplicate Authentication Within Validity Period |
| CVE-2026-103651 | 7.6 HIGH | MISP HOTP Token Replay via Stale Session-Cached Counter Allows Second-Factor Authenticatio |
| CVE-2026-103659 | 7.1 HIGH | MISP: Object Distribution ACL Bypass via Event Flattening Exposes Organisation-Only Attrib |
| CVE-2026-103662 | 5.1 MEDIUM | MISP Reflected XSS in Taxonomy Tag Confirmation Forms |
| CVE-2026-103664 | 4.8 MEDIUM | MISP Reflected Cross-Site Scripting via Unsanitized Analyst Data Seed Parameter |
No comments yet