MISP是MISP组织开源的一套开源的软件解决方案。该产品用于收集、存储、分发、共享网络安全指标,并具有威胁网络安全事件分析和恶意软件分析等功能。 MISP 2.5.41及之前版本存在代码注入漏洞,该漏洞源于站点管理员可配置JsonLogTool使用的NDJSON错误日志的任意文件系统路径,由于日志条目可能包含攻击者控制的内容,经过身份验证且具有站点管理员权限的攻击者可将日志输出导向Web可访问目录中的PHP文件,并通过记录的数据注入PHP代码,访问生成的文件可能导致以Web服务器进程权限远程执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56447 | MISP remote code execution via arbitrary rdkafka configuration path | |
| CVE-2026-56424 | Broken access control in MISP core allows cross-organization unauthorized modification or | |
| CVE-2026-56425 | MISP AAD authentication plugin - Improper OAuth State Handling, Missing Session Rotation, | |
| CVE-2026-56423 | MISP Core: Broken access control allows instance-wide unauthorized deletion of event repor | |
| CVE-2026-56422 | MISP Core: Mass Assignment and Object Re-ownership via Unvalidated Request Fields |
No comments yet