MISP - это платформа для информирования об угрозах и обмена с открытым исходным кодом. До 2.5.37 неправильную уязвимость контроля доступа в…
MISP - это платформа для информирования об угрозах и обмена с открытым исходным кодом. До 2.5.37 неправильную уязвимость контроля доступа в функции сброса клавиш аутентификации позволяла аутентифицированному администратору организации сбрасывать ключи аутентификации, принадлежащие учетным записям администраторов сайта, в одной и той же организации. Поскольку администраторы, не являющиеся администраторами сайта, явно не препятствовали доступу или сбросу ключей администратора сайта, злоумышленник с привилегиями администратора организации потенциально мог получить недавно сгенерированный аутбук для более привилегированной учетной записи и использовать его для эскалации привилегий. Эта уязвимость зафиксирована в 2.5.37.
Продукт выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие, однако не осуществляет эту проверку корректно.
https://cwe.mitre.org/data/definitions/863.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| misp | * | Отслеживается |