MISP 在 Galaxy Cluster(星系集群)的 source(来源)字段存储的值通过 PHP 的 验证时,会将其渲染为可点击的超链接。由于 接受 URI 方案,拥有本地实例或同步实例上 Galaxy 编辑权限的用户可以将 URL 存储为集群的来源。 当其他用户查看受影响的 Galaxy Cluster 并点击渲染出的链接时,嵌入的脚本将在受害者的浏览器上下文中执行,从而实现会话劫持、数据泄露或以受害者身份执行操作。 前提条件: 攻击者必须拥有 Galaxy 编辑权限(本地或通过同步获得)。 受害者必须查看
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-103235 | 8.7 HIGH | MISP事件委托批量赋值导致重定向漏洞 |
| CVE-2026-103239 | 8.6 HIGH | MISP 标签保存权限提升漏洞 |
| CVE-2026-103237 | 8.3 HIGH | MISP 嵌套模型别名绕过消毒跨租户修改漏洞 |
| CVE-2026-103321 | 8.3 HIGH | MISP 事件图预览存储型跨站脚本漏洞 |
| CVE-2026-103389 | 6.2 MEDIUM | MISP Stored Cross-Site Scripting via Unvalidated Galaxy Icon Field in Correlation Graph |
暂无评论