CVE-2026-27960OpenCTI在6.6.0至6.9.12版本中存在严重漏洞。未认证攻击者可利用该漏洞,通过特定的API查询机制绕过验证,以任意现有用户(包括管理员)身份执行操作。该漏洞无需用户交互即可通过网络利用,可能导致系统机密性、完整性和可用性全面丧失。官方已在6.9.13版本中修复此问题。
该漏洞源于OpenCTI在处理API请求时的身份验证逻辑缺陷,具体涉及GraphQL端点的权限校验机制。在受影响版本中,攻击者可以通过构造特定的HTTP请求,利用某种未授权的访问路径或会话伪造技术,欺骗后端服务认为请求来自合法用户。由于漏洞位于核心API层,攻击者可以继承目标用户的全部权限,特别是默认管理员账户的权限。这使得攻击者能够读取敏感情报数据、修改威胁知识库、删除关键观测数据,甚至破坏平台可用性。攻击向量为网络,攻击复杂度低,无需任何权限即可触发,这使其成为极具威胁的远程攻击手段。