PT-2026-1834 · Opencti · Opencti

CVE-2025-61782

·

Publicado

2026-01-07

·

Atualizado

2026-01-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenCTI anteriores à 6.8.3
Descrição O OpenCTI é uma plataforma para gerenciamento de conhecimento em Inteligência de Ameaças Cibernéticas. Existe uma falha no endpoint de autenticação SAML /auth/saml/callback que permite redirecionamento aberto. A manipulação do parâmetro RelayState pode forçar um redirecionamento para uma URL externa, potencialmente resultando em phishing ou roubo de credenciais.
Recomendações Atualize para a versão 6.8.3 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61782
GHSA-JC3F-C62G-V7QW
PYSEC-2026-2264

Produtos afetados

Opencti