CVE-2026-76822: в OpenCTI нашли ошибку авторизации при создании кейсов
В платформе киберразведки OpenCTI от Filigran обнаружена ошибка авторизации CVE-2026-76822 с оценкой 4.3. Мутации caseIncidentAdd, caseRfiAdd и caseRftAdd имели только декоратор @auth без проверки прав, поэтому любой пользователь с сессией, включая читателя, мог создавать кейсы. Уязвимы версии ниже 7.260701.0.
- CVE-2026-76822 получила оценку 4.3 по CVSS 3.1, вектор AV:N/AC:L/PR:L/UI:N
- Три мутации создания кейсов несли только @auth без capability-декоратора
- Исправление вышло в OpenCTI 7.260701.0, рекомендуется 7.260811.0
- ZoomEye нашёл 1046 открытых инстансов OpenCTI в интернете
Читать дальше
Безопасность