Risolta vulnerabilità in MISP (AL04/260914/CSIRT-ITA)
Risolta una vulnerabilità con gravità "alta" in MISP, piattaforma open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tale vulnerabilità, dovuta a controlli di autorizzazione non coerenti tra la shell interattiva a riga di comando (CLI) e l'applicazione web, potrebbe consentire ad un utente autenticato con privilegi limitati di aggirare alcune restrizioni di accesso e visualizzare informazioni sensibili, tra cui credenziali di autenticazione, chiavi utilizzate per la sincronizzazione tra server e altri dati protetti da controlli di autorizzazione.
CSIRT Toscana