CVE-2022-27243
- EPSS 0.22%
- Veröffentlicht 18.03.2022 18:15:16
- Zuletzt bearbeitet 21.11.2024 06:55:29
An issue was discovered in MISP before 2.4.156. app/View/Users/terms.ctp allows Local File Inclusion via the custom terms file setting.
CVE-2022-27244
- EPSS 0.24%
- Veröffentlicht 18.03.2022 18:15:16
- Zuletzt bearbeitet 21.11.2024 06:55:29
An issue was discovered in MISP before 2.4.156. A malicious site administrator could store an XSS payload in the custom auth name. This would be executed each time the administrator modifies a user.
CVE-2022-27246
- EPSS 0.24%
- Veröffentlicht 18.03.2022 18:15:16
- Zuletzt bearbeitet 21.11.2024 06:55:29
An issue was discovered in MISP before 2.4.156. An SVG org logo (which may contain JavaScript) is not forbidden by default.
CVE-2021-41326
- EPSS 0.25%
- Veröffentlicht 17.09.2021 18:15:08
- Zuletzt bearbeitet 21.11.2024 06:26:03
In MISP before 2.4.148, app/Lib/Export/OpendataExport.php mishandles parameter data that is used in a shell_exec call.
CVE-2021-39302
- EPSS 0.26%
- Veröffentlicht 19.08.2021 17:15:07
- Zuletzt bearbeitet 21.11.2024 06:19:10
MISP 2.4.148, in certain configurations, allows SQL injection via the app/Model/Log.php $conditions['org'] value.
CVE-2021-37743
- EPSS 0.26%
- Veröffentlicht 30.07.2021 15:15:09
- Zuletzt bearbeitet 21.11.2024 06:15:51
app/View/GalaxyElements/ajax/index.ctp in MISP 2.4.147 allows Stored XSS when viewing galaxy cluster elements in JSON format.
CVE-2021-37742
- EPSS 0.26%
- Veröffentlicht 30.07.2021 15:15:09
- Zuletzt bearbeitet 21.11.2024 06:15:51
app/View/Elements/GalaxyClusters/view_relation_tree.ctp in MISP 2.4.147 allows Stored XSS when viewing galaxy cluster relationships.
CVE-2021-37534
- EPSS 0.23%
- Veröffentlicht 26.07.2021 14:15:07
- Zuletzt bearbeitet 21.11.2024 06:15:19
app/View/GalaxyClusters/add.ctp in MISP 2.4.146 allows Stored XSS when forking a galaxy cluster.
CVE-2021-36212
- EPSS 0.24%
- Veröffentlicht 07.07.2021 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:13:19
app/View/SharingGroups/view.ctp in MISP before 2.4.146 allows stored XSS in the sharing groups view.
CVE-2021-35502
- EPSS 0.43%
- Veröffentlicht 25.06.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 06:12:23
app/View/Elements/genericElements/IndexTable/Fields/generic_field.ctp in MISP 2.4.144 does not sanitize certain data related to generic-template:index.