Asayomu Tech
注目★★★★★GitHub Advisory

OpenCTI: 組織管理者が権限昇格できる脆弱性

要約

OpenCTIのgraphQL APIにおいてACL設定の不備が発覚した。組織管理者が別組織の高権限ユーザーを自組織に追加することで、権限昇格が可能となる。これによりプラットフォームへの全アクセスや機密情報の漏洩リスクが生じる。

あなたへの影響

OpenCTIを運用するセキュリティチームは、組織管理者権限の付与範囲を即時見直す必要がある。

推奨:修正バージョンへのアップデートとACL設定の確認を優先的に実施されたい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。