受影响的 MISP 版本允许从裸 UUID 创建集合元素,但并未一致地检查操作用户是否有权访问该 UUID 所引用的对象。 提交说明指出,集合元素本身仅存储 UUID,而集合视图稍后会将这些 UUID 解析为对应的底层对象。在修复之前,通用的 add() 路径可能会持久化一个调用者通常无权读取的 Event 或 Galaxy Cluster 的 UUID。补丁明确指出,这使得集合成为引用其他组织私有数据的一种途径,并在 beta 集合视图中导致了仅限组织可见的事件被泄露。 该修复在 中集中处理授权逻辑。Event
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91825 | 7.1 HIGH | MISP: Missing Authorization Check for Event Sharing Group When Distribution Field Is Omitt |
| CVE-2026-91819 | 6.9 MEDIUM | MISP: HTTP Method Override Bypasses CSRF and Form Validation in BetterSecurityComponent |
| CVE-2026-91851 | 5.3 MEDIUM | MISP Dashboard Template ACL Bypass Due to VARCHAR-to-Integer Type Coercion in Permission F |
| CVE-2026-91857 | 5.3 MEDIUM | MISP: State-changing actions accessible via GET request enabling CSRF |
| CVE-2026-91859 | 5.3 MEDIUM | MISP Access Log Entry Overwritten by Error Controller's Second beforeFilter Pass |
No comments yet