CVE-2024-25675
- EPSS 0.82%
- Veröffentlicht 09.02.2024 09:15:08
- Zuletzt bearbeitet 22.06.2026 19:23:18
An issue was discovered in MISP before 2.4.184. A client does not need to use POST to start an export generation process. This is related to app/Controller/JobsController.php and app/View/Events/export.ctp.
CVE-2023-50918
- EPSS 0.79%
- Veröffentlicht 15.12.2023 18:15:07
- Zuletzt bearbeitet 22.06.2026 19:23:18
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
CVE-2023-49926
- EPSS 0.41%
- Veröffentlicht 03.12.2023 03:15:07
- Zuletzt bearbeitet 22.06.2026 19:23:18
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
CVE-2023-48655
- EPSS 0.91%
- Veröffentlicht 17.11.2023 05:15:12
- Zuletzt bearbeitet 23.06.2026 13:42:00
An issue was discovered in MISP before 2.4.176. app/Controller/Component/IndexFilterComponent.php does not properly filter out query parameters.
CVE-2023-48656
- EPSS 0.91%
- Veröffentlicht 17.11.2023 05:15:12
- Zuletzt bearbeitet 23.06.2026 13:42:00
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
CVE-2023-48657
- EPSS 0.91%
- Veröffentlicht 17.11.2023 05:15:12
- Zuletzt bearbeitet 23.06.2026 13:42:00
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
CVE-2023-48658
- EPSS 0.91%
- Veröffentlicht 17.11.2023 05:15:12
- Zuletzt bearbeitet 23.06.2026 13:42:00
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php lacks a checkParam function for alphanumerics, underscore, dash, period, and space.
CVE-2023-48659
- EPSS 0.91%
- Veröffentlicht 17.11.2023 05:15:12
- Zuletzt bearbeitet 23.06.2026 13:42:00
An issue was discovered in MISP before 2.4.176. app/Controller/AppController.php mishandles parameter parsing.
CVE-2023-41098
- EPSS 0.37%
- Veröffentlicht 23.08.2023 06:15:07
- Zuletzt bearbeitet 22.06.2026 19:23:18
An issue was discovered in MISP 2.4.174. In app/Controller/DashboardsController.php, a reflected XSS issue exists via the id parameter upon a dashboard edit.
CVE-2023-40224
- EPSS 0.37%
- Veröffentlicht 10.08.2023 20:15:11
- Zuletzt bearbeitet 22.06.2026 19:23:18
MISP 2.4.174 allows XSS in app/View/Events/index.ctp.