Misp

Misp

81 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.35%
  • Veröffentlicht 23.04.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:06:12

In app/Model/MispObject.php in MISP 2.4.141, an incorrect sharing group association could lead to information disclosure on an event edit. When an object has a sharing group associated with an event edit, the sharing group object is ignored and inste...

  • EPSS 0.05%
  • Veröffentlicht 02.03.2021 07:15:12
  • Zuletzt bearbeitet 21.11.2024 05:58:44

An issue was discovered in app/Model/SharingGroupServer.php in MISP 2.4.139. In the implementation of Sharing Groups, the "all org" flag sometimes provided view access to unintended actors.

  • EPSS 0.24%
  • Veröffentlicht 26.01.2021 18:15:42
  • Zuletzt bearbeitet 21.11.2024 05:14:23

A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller/UserSettingsController.php at SetHomePage() function. Due to a lack of controller validation in "path" parameter, an attacker can execute malicious JavaScript code.

  • EPSS 0.24%
  • Veröffentlicht 19.01.2021 16:15:13
  • Zuletzt bearbeitet 21.11.2024 06:21:05

MISP 2.4.136 has XSS via a crafted URL to the app/View/Elements/global_menu.ctp user homepage favourite button.

  • EPSS 0.37%
  • Veröffentlicht 19.01.2021 16:15:13
  • Zuletzt bearbeitet 21.11.2024 05:54:45

MISP 2.4.136 has XSS via galaxy cluster element values to app/View/GalaxyElements/ajax/index.ctp. Reference types could contain javascript: URLs.

  • EPSS 0.32%
  • Veröffentlicht 19.01.2021 16:15:13
  • Zuletzt bearbeitet 21.11.2024 05:54:45

MISP 2.4.136 has Stored XSS in the galaxy cluster view via a cluster name to app/View/GalaxyClusters/view.ctp.

  • EPSS 0.26%
  • Veröffentlicht 19.01.2021 16:15:13
  • Zuletzt bearbeitet 21.11.2024 05:54:44

The default setting of MISP 2.4.136 did not enable the requirements (aka require_password_confirmation) to provide the previous password when changing a password.

  • EPSS 0.24%
  • Veröffentlicht 06.12.2020 00:15:11
  • Zuletzt bearbeitet 21.11.2024 05:24:13

app/View/Elements/genericElements/SingleViews/Fields/genericField.ctp in MISP 2.4.135 has XSS via the authkey comment field.

  • EPSS 0.36%
  • Veröffentlicht 24.11.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 05:23:29

MISP before 2.4.135 lacks an ACL check, related to app/Controller/GalaxyElementsController.php and app/Model/GalaxyElement.php.

  • EPSS 0.24%
  • Veröffentlicht 19.11.2020 18:15:15
  • Zuletzt bearbeitet 21.11.2024 05:23:21

In MISP 2.4.134, XSS exists in the template element index view because the id parameter is mishandled.