MISP是一套开源的用于收集、存储、分发和共享网络安全指标和威胁网络安全事件分析和恶意软件分析的软件解决方案。 MISP 2.4.89之前版本中的app/View/Events/resolved_attributes.ctp文件存在跨站脚本漏洞。远程攻击者可借助恶意的MISP模块利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-8964 | libming 安全漏洞 | |
| CVE-2018-1000140 | rsyslog librelp 缓冲区错误漏洞 | |
| CVE-2018-1207 | Dell EMC iDRAC7和iDRAC8 代码注入漏洞 | |
| CVE-2017-17736 | Kentico 安全漏洞 | |
| CVE-2018-8949 | MISP 安全漏洞 | |
| CVE-2018-1000136 | GitHub Electron Webviews 安全漏洞 | |
| CVE-2017-18247 | Libav 安全漏洞 | |
| CVE-2017-18246 | Libav 安全漏洞 | |
| CVE-2017-18245 | Libav 安全漏洞 | |
| CVE-2018-1000137 | Scilico I, Librarian 跨站请求伪造漏洞 | |
| CVE-2018-8963 | libming 安全漏洞 | |
| CVE-2018-8962 | libming 安全漏洞 | |
| CVE-2018-8961 | libming 安全漏洞 | |
| CVE-2018-8960 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-8957 | CoverCMS 跨站脚本漏洞 | |
| CVE-2018-1000141 | Scilico I, Librarian 访问控制错误漏洞 | |
| CVE-2018-1000139 | Scilico I, Librarian 跨站脚本漏洞 | |
| CVE-2018-1000138 | Scilico I, Librarian 安全漏洞 |
No comments yet