Vulnerabilidad en OpenCTI (CVE-2024-45805)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
26/12/2024
Última modificación:
27/12/2024
Descripción
OpenCTI es una plataforma de inteligencia de amenazas cibernéticas de código abierto. Antes de la versión 6.3.0, los usuarios generales pueden acceder a información a la que solo pueden acceder los usuarios con privilegios de acceso a la información de administración y soporte (SETTINGS_SUPPORT). Esto se debe a un control de acceso inadecuado para la información de soporte (http:///storage/get/support/UUID/UUID.zip) y a que el UUID está disponible para los usuarios generales mediante una consulta adjunta (consulta de registros). Esta vulnerabilidad se solucionó en la versión 6.3.0.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA