OpenCTI is an open source platform allowing organizations to manage their cyber threat intelligence knowledge and observables. Due to lack of certain security controls on the profile edit functionality, an authenticated attacker with low privileges can gain administrative privileges on the web application.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:LCiteum Opencti
APPCiteum≤ 5.12.31
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2026-27960CRITICAL9.8PL ✓ten sam produkt
OpenCTI: privilege escalation umożliwiający dostęp jako dowolny użytkownik
CVE-2026-39980CRITICAL9.1PL ✓ten sam produkt
OpenCTI: Wykonanie dowolnego kodu JS przez niesanityzowane szablony EJS
CVE-2025-24977CRITICAL9.1PL ✓ten sam produkt
OpenCTI: RCE przez nadużycie web-hooków przez uprzywilejowanego użytkownika
CVE-2026-35210HIGH7.1PL ✓ten sam produkt
OpenCTI: Pominięcie weryfikacji uprawnień przez nagłówek HTTP
CVE-2026-44730HIGH7.2ten sam produkt
OpenCTI is an open source platform for managing cyber threat intelligence knowledge and observables. Prior to ...