# N/A
## 概述
MISP 是一款开源威胁情报平台,用于共享、存储和关联网络安全事件信息。在版本 2.5.28 之前存在一个 XSS(跨站脚本)漏洞。
## 影响版本
- **受影响版本**:MISP < 2.5.28
## 细节
- 漏洞存在于 `app/View/Elements/Workflows/executionPath.ctp` 文件中。
- 该漏洞允许攻击者在工作流执行路径中注入恶意脚本。
- 漏洞类型为 **XSS(跨站脚本)**。
## 影响
- 攻击者可利用该漏洞在受影响页面中执行恶意脚本。
- 可能导致会话劫持、数据篡改或恶意请求等安全事件。
- 用户浏览器在渲染该执行路径时会触发脚本执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/franckferman/CVE-2025-67906 | POC详情 |
暂无评论