目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

MISP 产品漏洞列表 / CVE 中文分析 124

MISP 产品相关 124 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

MISP 是一个开源的威胁情报平台,本页聚合了其历史安全漏洞数据。该页面收录了针对 MISP 的各类安全缺陷记录,涵盖从早期版本到最新发布的漏洞公告与补丁信息。读者可在此追踪 MISP 的安全更新动态,分析其常见的代码执行、逻辑缺陷或输入验证等弱点,并检索特定产品版本的历史漏洞,以便评估自身部署环境的安全风险。

厂商: MISP

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-103389 MISP 星系图标字段存储型跨站脚本漏洞 CWE-79 6.2 Medium 2026-09-30
CVE-2026-103388 MISP 银河集群源字段存储型跨站脚本漏洞 CWE-79 6.2 Medium 2026-09-30
CVE-2026-103321 MISP 事件图预览存储型跨站脚本漏洞 CWE-79 8.3 High 2026-09-30
CVE-2026-103239 MISP 标签保存权限提升漏洞 CWE-284 8.6 High 2026-09-30
CVE-2026-103237 MISP 嵌套模型别名绕过消毒跨租户修改漏洞 CWE-639 8.3 High 2026-09-30
CVE-2026-103235 MISP事件委托批量赋值导致重定向漏洞 CWE-915 8.7 High 2026-09-30
CVE-2026-95806 MISP PHP phar流包装器远程代码执行漏洞 CWE-502 7.7 High 2026-09-22
CVE-2026-95805 MISP ACLComponent 预览权限绕过漏洞 CWE-285 5.3 Medium 2026-09-22
CVE-2026-95754 MISP 登录前TOTP分支禁用用户检查失效漏洞 CWE-285 6.9 Medium 2026-09-22
CVE-2026-95703 MISP组织控制器文件存在与图像类型漏洞 CWE-200 5.1 Medium 2026-09-22
CVE-2026-95701 MISP 组织名称路径遍历漏洞 CWE-22 5.1 Medium 2026-09-22
CVE-2026-95698 MISP 组织名称路径遍历漏洞 CWE-22 5.3 Medium 2026-09-22
CVE-2026-95697 MISP 授权不当致共享组编辑器覆写组织元数据 CWE-862 5.3 Medium 2026-09-22
CVE-2026-95693 MISP 伪造上传路径信息泄露漏洞 CWE-200 5.3 Medium 2026-09-22
CVE-2026-95685 MISP 替换报告建议事件报告操作缺失授权漏洞 CWE-862 5.3 Medium 2026-09-22
CVE-2026-95683 MISP Overmind 事件视图绕过报告级ACL漏洞 CWE-862 5.3 Medium 2026-09-22
CVE-2026-95682 MISP组织名未转义导致管理邮件视图存储型跨站脚本漏洞 CWE-79 4.8 Medium 2026-09-22
CVE-2026-95679 MISP未认证XML盲SSRF漏洞 CWE-918 6.9 Medium 2026-09-22
CVE-2026-95674 MISP EventsController queryEnrichment 未验证漏洞 CWE-20 5.3 Medium 2026-09-22
CVE-2026-95671 MISP 集合接口添加时缺失共享组授权检查 CWE-862 5.3 Medium 2026-09-22
CVE-2026-95667 MISP安装程序日志与FIFO文件权限泄露漏洞 CWE-732 6.9 Medium 2026-09-22
CVE-2026-95665 MISP 事件导出确认表单 XSS 漏洞 CWE-79 5.1 Medium 2026-09-22
CVE-2026-95661 MISP Attribute Histogram反射型跨站脚本漏洞 CWE-79 5.1 Medium 2026-09-22
CVE-2026-95659 MISP AnalystData Overmind线程反射XSS漏洞 CWE-79 4.8 Medium 2026-09-22
CVE-2026-95658 MISP工作流模块CSRF漏洞 CWE-352 6.9 Medium 2026-09-22
CVE-2026-94404 MISP跨站请求伪造导致未授权属性修改漏洞 CWE-352 7.1 High 2026-09-21
CVE-2026-94401 MISP 导出上传任意文件读取及SSRF漏洞 CWE-918 8.3 High 2026-09-21
CVE-2026-94394 MISP 对象引用分发与分享限制绕过漏洞 CWE-862 6.3 Medium 2026-09-21
CVE-2026-94393 MISP 事件报告跨事件重新父级化漏洞 CWE-639 6.4 Medium 2026-09-21
CVE-2026-94383 MISP Blocklist Workflow模块任意脚本执行漏洞 CWE-434 8.6 High 2026-09-21

MISP 产品累计公开 124 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。