PT-2026-40808 · Misp · Misp
Publicado
2026-05-13
·
Atualizado
2026-05-13
·
CVE-2026-44380
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MISP versões anteriores a 2.5.37
Descrição
Um controle de acesso inadequado na funcionalidade de redefinição de chave de autenticação permite que um administrador de organização autenticado redefina chaves de autenticação de contas de administrador do site dentro da mesma organização. Como administradores que não são do site não são explicitamente restringidos a essa ação, um invasor com privilégios de administrador de organização pode obter uma chave de autenticação recém-gerada para uma conta de privilégios mais elevados para escalar privilégios.
Recomendações
Atualizar para a versão 2.5.37.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp