MISP是一套开源的用于收集、存储、分发和共享网络安全指标和威胁网络安全事件分析和恶意软件分析的软件解决方案。 MISP 2.4.92版本中的app/Controller/UsersController.php文件存在安全漏洞,该漏洞源于暴力破解保护只应用于POST请求。攻击者可通过在登录部分使用PUT HTTP方法而非POST HTTP方法利用该漏洞绕过暴力破解保护。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-12657 | SLiMS 8 Akasia Master File模块跨站脚本漏洞 | |
| CVE-2018-12689 | phpLDAPadmin 安全漏洞 | |
| CVE-2018-12688 | tinyexr 输入验证漏洞 | |
| CVE-2018-12687 | tinyexr 输入验证错误漏洞 | |
| CVE-2018-12684 | CivetWeb 缓冲区错误漏洞 | |
| CVE-2018-12678 | Portainer 安全漏洞 | |
| CVE-2018-1000201 | ruby-ffi 安全漏洞 | |
| CVE-2018-12636 | WordPress iThemes Security(better-wp-security)插件SQL注入漏洞 | |
| CVE-2018-12659 | SLiMS 8 Akasia 安全漏洞 | |
| CVE-2018-12658 | SLiMS 8 Akasia Stock Take模块跨站脚本漏洞 | |
| CVE-2018-12633 | Linux kernel 安全漏洞 | |
| CVE-2018-12656 | SLiMS 8 Akasia Membership模块跨站脚本漏洞 | |
| CVE-2018-12655 | SLiMS 8 Akasia Circulation模块跨站脚本漏洞 | |
| CVE-2018-12654 | SLiMS 8 Akasia Bibliography模块跨站脚本漏洞 | |
| CVE-2018-12648 | Exempi 安全漏洞 | |
| CVE-2018-12642 | Froxlor 访问控制错误漏洞 | |
| CVE-2018-12641 | GNU Binutils GNU libiberty 缓冲区错误漏洞 | |
| CVE-2018-12635 | Circontrol CirCarLife Scada 安全漏洞 | |
| CVE-2018-12634 | Circontrol CirCarLife Scada 安全漏洞 |
No comments yet