CVE-2026-44379MISP开源威胁情报共享平台在2.5.37版本前存在安全漏洞。其Collections模块未对uuid字段强制执行RFC 4122 UUID验证。具备权限的用户可提交畸形UUID值,导致数据完整性受损或后续代码逻辑出现异常行为。该问题已在2.5.37版本中修复,建议受影响用户尽快升级。
该漏洞的根本原因在于MISP的Collections组件在处理数据时,未对输入字段`uuid`实施严格的RFC 4122格式校验。正常情况下,UUID应遵循特定结构,但受影响版本的后端代码缺失此验证逻辑。攻击者若具备创建或修改Collection记录的权限,即可构造并提交不符合规范的畸形UUID字符串。当系统后续处理这些包含畸形UUID的记录时,由于相关代码路径默认UUID为有效标识符,这种异常数据可能触发数据库完整性约束冲突、索引错误或关联查询失败,进而破坏系统数据完整性,导致业务逻辑出现异常或不可预期的行为。