Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fukusuke Takahashi

#16848de 53,638
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2024-36400
6.1
2024-12-04
Misp · Misp · CVE-2024-54674
**Nome do software vulnerável e versões afetadas** MISP versões 2.5.2 e anteriores **Descrição** O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) armazenada na função de exportação de clusters do MISP Galaxy. Isso ocorre ao exportar clusters personalizados para o formato misp-galaxy. O arquivo `app/View/GalaxyClusters/cluster export misp galaxy.ctp` é especificamente afetado. **Recomendações** Para as versões 2.5.2 e anteriores, considere desativar a função de exportação de clusters personalizados para o formato misp-galaxy até que uma correção esteja disponível. Restrinja o acesso ao arquivo `cluster export misp galaxy.ctp` para minimizar o risco de exploração.
PT-2023-31711
9.8
2023-12-15
Misp · Misp · CVE-2023-50918
**Name of the Vulnerable Software and Affected Versions** MISP versions prior to 2.4.182 **Description** The issue is related to the mishandling of ACLs for audit logs in the app/Controller/AuditLogsController.php file. **Recommendations** For versions prior to 2.4.182, update to version 2.4.182 or later to resolve the issue.