Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicola Vidal

Pesquisador deTEHTRIS
#43901de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2021-21177
6.1
2021-07-07
Misp · Misp · CVE-2021-36212
**Nome do software vulnerável e versões afetadas** Versões do MISP anteriores à 2.4.146 **Descrição** A vulnerabilidade permite um ataque XSS armazenado na visualização dos grupos de compartilhamento. Isso ocorre devido a um problema no arquivo `app/View/SharingGroups/view.ctp`. **Recomendações** Para versões anteriores à 2.4.146, atualize para a versão 2.4.146 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo `app/View/SharingGroups/view.ctp` até que um patch seja aplicado.