CVE-2023-37306
- EPSS 0.44%
- Veröffentlicht 30.06.2023 17:15:09
- Zuletzt bearbeitet 23.06.2026 13:42:00
MISP 2.4.172 mishandles different certificate file extensions in server sync. An attacker can obtain sensitive information because of the nature of the error messages.
CVE-2023-37307
- EPSS 0.42%
- Veröffentlicht 30.06.2023 17:15:09
- Zuletzt bearbeitet 23.06.2026 13:42:00
In MISP before 2.4.172, title_for_layout is not properly sanitized in Correlations, CorrelationExclusions, and Layouts.
CVE-2023-28884
- EPSS 0.41%
- Veröffentlicht 27.03.2023 03:15:07
- Zuletzt bearbeitet 23.06.2026 13:42:00
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-28606
- EPSS 0.38%
- Veröffentlicht 18.03.2023 18:15:54
- Zuletzt bearbeitet 23.06.2026 13:42:00
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607
- EPSS 0.38%
- Veröffentlicht 18.03.2023 18:15:54
- Zuletzt bearbeitet 23.06.2026 13:42:00
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2022-48328
- EPSS 1.3%
- Veröffentlicht 20.02.2023 04:15:11
- Zuletzt bearbeitet 22.06.2026 19:23:18
app/Controller/Component/IndexFilterComponent.php in MISP before 2.4.167 mishandles ordered_url_params and additional_delimiters.
CVE-2022-48329
- EPSS 0.93%
- Veröffentlicht 20.02.2023 04:15:11
- Zuletzt bearbeitet 22.06.2026 19:23:18
MISP before 2.4.166 unsafely allows users to use the order parameter, related to app/Model/Attribute.php, app/Model/GalaxyCluster.php, app/Model/Workflow.php, and app/Plugin/Assets/models/behaviors/LogableBehavior.php.
CVE-2023-24070
- EPSS 0.41%
- Veröffentlicht 23.01.2023 05:15:18
- Zuletzt bearbeitet 23.06.2026 13:42:00
app/View/AuthKeys/authkey_display.ctp in MISP through 2.4.167 has an XSS in authkey add via a Referer field.
CVE-2023-24026
- EPSS 0.4%
- Veröffentlicht 20.01.2023 22:15:10
- Zuletzt bearbeitet 02.04.2025 17:15:36
In MISP 2.4.167, app/webroot/js/event-graph.js has an XSS vulnerability via an event-graph preview payload.
CVE-2023-24027
- EPSS 0.4%
- Veröffentlicht 20.01.2023 22:15:10
- Zuletzt bearbeitet 22.06.2026 19:23:18
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.