Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo app/Model/MispObject.php en MISP (CVE-2021-31780)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2021
Última modificación:
05/05/2021

Descripción

En el archivo app/Model/MispObject.php en MISP versión 2.4.141, una asociación de grupo de intercambio incorrecta podría conllevar a la divulgación de información en una edición de evento. Cuando un objeto presenta un grupo para compartir asociado con una edición de evento, el objeto del grupo para compartir se ignora y, en su lugar, es reutilizado la ID local pasado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:misp:misp:2.4.141:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información