以下是该漏洞描述的中文翻译: 受影响的 MISP 版本会以内联方式提供上传的 SVG 图像,且未应用严格的浏览器沙箱限制。 提交记录指出,SVG 文件本质上是 XML 文档,而非被动的位图图像。当 SVG 通过普通的 标签渲染时,其中的脚本不会执行;但当直接访问该 SVG 文件或将其作为文档嵌入时,脚本则可能执行。在这种情况下,恶意的 元素、事件处理程序或 URL 将基于查看者的会话,在 MISP 源(origin)上执行。 受影响的用例包括: 机构(Organization)的 SVG 徽标; 事件报告(Even
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90961 | 9.3 CRITICAL | MISP LdapAuth and LinOTPAuth Authentication Bypass via Empty or Non-String Credentials |
| CVE-2026-90895 | 8.4 HIGH | MISP Interactive CLI Shell: Authorization Bypass, Credential Exposure, and Terminal Inject |
| CVE-2026-90893 | 5.1 MEDIUM | MISP UserSettingsController CSRF Protection Bypass on setTheme, setHomePage, and eventInde |
| CVE-2026-90955 | 4.6 MEDIUM | MISP CLI Shell Audit Logs Lose User Identity and CLI Marker After First Lazy Model Load |
No comments yet