Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Einfachanders

#47073de 53,630
5.4CVSS total
Vulnerabilidades · 1
PT-2025-30046
5.4
2025-07-18
Opencti · Opencti · CVE-2025-46732
**Nome do Software Vulnerável e Versões Afetadas** Versões do OpenCTI anteriores à 6.6.6 **Descrição** O OpenCTI é uma plataforma para gerenciamento de conhecimento e observáveis de inteligência de ameaças cibernéticas. Existe uma vulnerabilidade IDOR nas mutações GraphQL `NotificationLineNotificationMarkReadMutation` e `NotificationLineNotificationDeleteMutation`. Isso permite que um usuário autenticado modifique o status de leitura ou exclua notificações pertencentes a outros usuários, se souber o UUID da notificação. Ao alterar o status de leitura, o usuário também recebe o conteúdo da notificação. **Recomendações** Atualize para a versão 6.6.6 ou posterior.