Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Giuseppe Diego Gianni

#46720de 53,639
5.4CVSS total
Vulnerabilidades · 1
PT-2021-21696
5.4
2021-07-26
Misp · Misp · CVE-2021-37534
**Nome do software vulnerável e versões afetadas** MISP versão 2.4.146 **Descrição** A vulnerabilidade permite um ataque XSS armazenado (Stored XSS) ao criar uma ramificação de um aglomerado de galáxias. Isso ocorre no arquivo app/View/GalaxyClusters/add.ctp. **Recomendações** Para a versão 2.4.146 do MISP, atualize para uma versão que corrija o problema de Stored XSS no arquivo app/View/GalaxyClusters/add.ctp. Como solução temporária, considere restringir o acesso ao arquivo `add.ctp` até que um patch esteja disponível.