CVE-2026-86283
MISP UiBeta 集合视图绕过事件 ACL,暴露未授权事件数据
- 已发布
- 2026年9月6日
- 已更新
- 2026年9月7日
- 分配 CNA
- CIRCL
- 观察到的证据
- 2026年9月14日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 未来 30 天
- 百分位
- 14.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
MISP 的 UiBeta 主题集合视图(app/View/Themed/UiBeta/Collections/view.ctp)在按 UUID 查询成员事件时执行了二次查询,但未应用调用方的访问控制列表(ACL)。CollectionsController::view() 操作正确地通过 Event::fetchSimpleEvents($user, ...) 解析集合元素 UUID,该方法会强制执行每用户事件 ACL。然而,视图模板独立地使用仅包含 Event.uuid IN (...) 的条件重新查询了相同的 UUID,省略了 createEventConditions() 授权过滤器。由于集合元素 UUID 的存储并未针对所引用的事件进行服务器端授权(CollectionElementsController::add() 接受集合所有者提交的任何 UUID),因此拥有集合查看权限的已认证用户可以检索其无权读取的事件的完整详细信息。泄露的数据包括事件标识符、info、日期、时间戳、创建者组织、所有事件标签以及 galaxy 集群(后者通过集群范围而非事件范围的 ACL 检查附加)。这构成了表示层的授权绕过,允许在 MISP 实例内跨事件边界进行水平权限提升。
来源
1- sentric-corePoC
拥有自主加密身份的自主 AI 代理——搜寻 CVE、构建漏洞利用实验室、验证漏洞(CVE-2026-86283 的首个公开 PoC),并全天候进行加密货币交易以自筹资金。Sentric Research。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。