目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-107276— MISP 邮箱一次性密码竞态条件漏洞

一分钟漏洞结论

影响对象
MISP MISP
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MISP 在基于电子邮件的一次性密码(OTP)登录流程中存在竞态条件漏洞。当两个携带相同有效 OTP 的 HTTP 请求并发提交时,两者均能成功完成身份验证并建立会话。根本原因在于,OTP 值的读取、验证和删除操作是分步执行的,且这些步骤并非原子操作,从而导致第二个进行中的请求可能在第一个请求的删除操作生效之前,读取到相同的 OTP 值。 前提条件: 目标 MISP 实例已启用电子邮件 OTP 登录功能。 攻击者拥有有效的、未过期的 OTP(例如,通过邮件拦截或社会工程学手段获取)。 攻击者能够在时间上非常接近地发

CVSS 6.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-107276 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MISP Email OTP Race Condition Allows One-Time Password to Be Consumed by Multiple Concurrent Requests
来源: CVE Program / CVE List V5
Vulnerability Description
MISP contains a race condition in the email-based one-time password (OTP) login flow. When two HTTP requests carrying the same valid OTP are submitted concurrently, both can successfully authenticate and establish a session. The root cause is that the OTP value is read from the shared store, validated, and then deleted in separate non-atomic steps, allowing a second in-flight request to read the same value before the first request's deletion takes effect. Preconditions: - The target MISP instance has email OTP login enabled. - The attacker possesses a valid, unexpired OTP (e.g., via email interception or social engineering). - The attacker can issue two HTTP POST requests in close temporal proximity. Impact: - The one-time-use guarantee of the OTP is violated; a single code can yield two authenticated sessions. - This weakens the authentication control and may facilitate unauthorized access if the OTP is shared or intercepted. Affected versions: <2.5.48
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用共享资源的并发执行不恰当同步问题(竞争条件)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
MISP MISP 0 ~ 2.5.48 cpe:2.3:a:misp:misp:*:*:*:*:*:*:*:*

二、漏洞 CVE-2026-107276 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-107276 的情报信息

请登录查看更多情报信息。

CVE-2026-107276 其他参考 (1)

同批安全公告 · MISP · 2026-10-07 · 共 4 条

CVE-2026-107180 7.1 HIGH MISP OTP强制注册绕过漏洞
CVE-2026-107175 5.3 MEDIUM MISP Correlation Engine 事件分发或共享组更改时未刷新漏洞
CVE-2026-107278 5.3 MEDIUM MISP 对象同步在描述为空时丢失对象和属性

IV. Related Vulnerabilities

V. Comments for CVE-2026-107276

暂无评论


发表评论