PT-2024-21296 · Opencti · Opencti

Walterone

·

Publicado

2024-05-23

·

Atualizado

2024-12-28

·

CVE-2024-26139

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
OpenCTI (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de certos controles de segurança na funcionalidade de edição de perfis do OpenCTI, permitindo que um invasor autenticado com privilégios limitados obtenha privilégios administrativos na aplicação web.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-26139
GHSA-QX4J-F4F2-VJW9
PYSEC-2024-296

Produtos afetados

Opencti