注目★★★★★GitHub Advisory
OpenCTI: 組織管理者が権限昇格できる脆弱性
要約
OpenCTIのgraphQL APIにおいてACL設定の不備が発覚した。組織管理者が別組織の高権限ユーザーを自組織に追加することで、権限昇格が可能となる。これによりプラットフォームへの全アクセスや機密情報の漏洩リスクが生じる。
あなたへの影響
OpenCTIを運用するセキュリティチームは、組織管理者権限の付与範囲を即時見直す必要がある。
推奨:修正バージョンへのアップデートとACL設定の確認を優先的に実施されたい。