Misp-project

Misp

121 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.44%
  • Veröffentlicht 30.06.2023 17:15:09
  • Zuletzt bearbeitet 23.06.2026 13:42:00

MISP 2.4.172 mishandles different certificate file extensions in server sync. An attacker can obtain sensitive information because of the nature of the error messages.

  • EPSS 0.42%
  • Veröffentlicht 30.06.2023 17:15:09
  • Zuletzt bearbeitet 23.06.2026 13:42:00

In MISP before 2.4.172, title_for_layout is not properly sanitized in Correlations, CorrelationExclusions, and Layouts.

  • EPSS 0.41%
  • Veröffentlicht 27.03.2023 03:15:07
  • Zuletzt bearbeitet 23.06.2026 13:42:00

In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.

  • EPSS 0.38%
  • Veröffentlicht 18.03.2023 18:15:54
  • Zuletzt bearbeitet 23.06.2026 13:42:00

js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.

  • EPSS 0.38%
  • Veröffentlicht 18.03.2023 18:15:54
  • Zuletzt bearbeitet 23.06.2026 13:42:00

js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.

Exploit
  • EPSS 1.3%
  • Veröffentlicht 20.02.2023 04:15:11
  • Zuletzt bearbeitet 22.06.2026 19:23:18

app/Controller/Component/IndexFilterComponent.php in MISP before 2.4.167 mishandles ordered_url_params and additional_delimiters.

  • EPSS 0.93%
  • Veröffentlicht 20.02.2023 04:15:11
  • Zuletzt bearbeitet 22.06.2026 19:23:18

MISP before 2.4.166 unsafely allows users to use the order parameter, related to app/Model/Attribute.php, app/Model/GalaxyCluster.php, app/Model/Workflow.php, and app/Plugin/Assets/models/behaviors/LogableBehavior.php.

  • EPSS 0.41%
  • Veröffentlicht 23.01.2023 05:15:18
  • Zuletzt bearbeitet 23.06.2026 13:42:00

app/View/AuthKeys/authkey_display.ctp in MISP through 2.4.167 has an XSS in authkey add via a Referer field.

  • EPSS 0.4%
  • Veröffentlicht 20.01.2023 22:15:10
  • Zuletzt bearbeitet 02.04.2025 17:15:36

In MISP 2.4.167, app/webroot/js/event-graph.js has an XSS vulnerability via an event-graph preview payload.

  • EPSS 0.4%
  • Veröffentlicht 20.01.2023 22:15:10
  • Zuletzt bearbeitet 22.06.2026 19:23:18

In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.