Misp

Misp

81 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.22%
  • Veröffentlicht 18.03.2022 18:15:16
  • Zuletzt bearbeitet 21.11.2024 06:55:29

An issue was discovered in MISP before 2.4.156. app/View/Users/terms.ctp allows Local File Inclusion via the custom terms file setting.

  • EPSS 0.24%
  • Veröffentlicht 18.03.2022 18:15:16
  • Zuletzt bearbeitet 21.11.2024 06:55:29

An issue was discovered in MISP before 2.4.156. A malicious site administrator could store an XSS payload in the custom auth name. This would be executed each time the administrator modifies a user.

  • EPSS 0.24%
  • Veröffentlicht 18.03.2022 18:15:16
  • Zuletzt bearbeitet 21.11.2024 06:55:29

An issue was discovered in MISP before 2.4.156. An SVG org logo (which may contain JavaScript) is not forbidden by default.

  • EPSS 0.25%
  • Veröffentlicht 17.09.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:03

In MISP before 2.4.148, app/Lib/Export/OpendataExport.php mishandles parameter data that is used in a shell_exec call.

  • EPSS 0.26%
  • Veröffentlicht 19.08.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 06:19:10

MISP 2.4.148, in certain configurations, allows SQL injection via the app/Model/Log.php $conditions['org'] value.

  • EPSS 0.26%
  • Veröffentlicht 30.07.2021 15:15:09
  • Zuletzt bearbeitet 21.11.2024 06:15:51

app/View/GalaxyElements/ajax/index.ctp in MISP 2.4.147 allows Stored XSS when viewing galaxy cluster elements in JSON format.

  • EPSS 0.26%
  • Veröffentlicht 30.07.2021 15:15:09
  • Zuletzt bearbeitet 21.11.2024 06:15:51

app/View/Elements/GalaxyClusters/view_relation_tree.ctp in MISP 2.4.147 allows Stored XSS when viewing galaxy cluster relationships.

  • EPSS 0.23%
  • Veröffentlicht 26.07.2021 14:15:07
  • Zuletzt bearbeitet 21.11.2024 06:15:19

app/View/GalaxyClusters/add.ctp in MISP 2.4.146 allows Stored XSS when forking a galaxy cluster.

  • EPSS 0.24%
  • Veröffentlicht 07.07.2021 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:13:19

app/View/SharingGroups/view.ctp in MISP before 2.4.146 allows stored XSS in the sharing groups view.

  • EPSS 0.43%
  • Veröffentlicht 25.06.2021 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:12:23

app/View/Elements/genericElements/IndexTable/Fields/generic_field.ctp in MISP 2.4.144 does not sanitize certain data related to generic-template:index.