MISP 在 Galaxy Cluster(星系集群)的 source(来源)字段存储的值通过 PHP 的 验证时,会将其渲染为可点击的超链接。由于 接受 URI 方案,拥有本地实例或同步实例上 Galaxy 编辑权限的用户可以将 URL 存储为集群的来源。 当其他用户查看受影响的 Galaxy Cluster 并点击渲染出的链接时,嵌入的脚本将在受害者的浏览器上下文中执行,从而实现会话劫持、数据泄露或以受害者身份执行操作。 前提条件: 攻击者必须拥有 Galaxy 编辑权限(本地或通过同步获得)。 受害者必须查看
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103235 | 8.7 HIGH | MISP Event Delegation Mass Assignment Allows Retargeting Delegation to Arbitrary Events |
| CVE-2026-103239 | 8.6 HIGH | MISP Tag Collection Save Allows Privilege Escalation via Sibling Model Injection |
| CVE-2026-103237 | 8.3 HIGH | MISP: Nested Model Alias Key Bypasses Sanitization to Modify Cross-Tenant Rows |
| CVE-2026-103321 | 8.3 HIGH | MISP Stored Cross-Site Scripting (XSS) via Unvalidated Event Graph Preview Image |
| CVE-2026-103389 | 6.2 MEDIUM | MISP Stored Cross-Site Scripting via Unvalidated Galaxy Icon Field in Correlation Graph |
No comments yet