Vulnerabilità in OpenCTI (AL01/250507/CSIRT-ITA)
Rilevata una nuova vulnerabilità con gravità “critica” in OpenCTI (Open Cyber Threat Intelligence), piattaforma open-source progettata per gestire, archiviare, analizzare e condividere informazioni sulle minacce informatiche in modo strutturato e collaborativo. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto, che sfrutta in modo improprio la funzionalità di webhook in OpenCTI, di eseguire comandi nell’ambiente di hosting della piattaforma.