MISP 在其对象同步逻辑中存在一个验证缺陷。当在 MISP 中创建一个未提供描述(description)的对象时,该对象会在源实例上正确存储。然而,当该对象通过同步机制复制到其他 MISP 实例时,接收实例的验证规则会因描述字段为空而拒绝接受该对象。结果导致接收实例静默丢弃该对象及其所有关联属性,从而造成威胁情报数据的丢失。 前提条件: 配置了两个或多个 MISP 实例以进行对象同步。 具有对象创建权限的用户创建了一个未提供描述的对象。 该对象随后被同步到对等实例。 影响: 在接收实例上,有效的对象及其属性会被
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107180 | 7.1 HIGH | MISP: Forced TOTP Enrolment Bypassed via Non-Browser Request Types on otp_required Instanc |
| CVE-2026-107276 | 6.3 MEDIUM | MISP Email OTP Race Condition Allows One-Time Password to Be Consumed by Multiple Concurre |
| CVE-2026-107175 | 5.3 MEDIUM | MISP Correlation Engine Fails to Refresh When Event Distribution or Sharing Group Changes |
No comments yet