搜索结果
关于「misp」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-56424 | MISP 核心中的访问控制损坏,允许跨组织未经授权地修改或删除分析数据、事件报告、集合、模板和衰退模型 (CVE-2026-56424) | 2026-06-22 | ||
| AVD-2026-56425 | MISP AAD 身份验证插件 - 不正确的 OAuth 状态处理、缺少会话轮换、不安全的重定向 URI 验证和日志注入 (CVE-2026-56425) | 2026-06-22 | ||
| AVD-2026-56447 | 通过任意 rdkafka 配置路径执行 MISP 远程代码 (CVE-2026-56447) | 2026-06-22 | ||
| AVD-2026-56446 | 通过 MISP 中的任意 NDJSON 错误日志路径进行经过身份验证的远程代码执行 (CVE-2026-56446) | 2026-06-22 | ||
| AVD-2026-56423 | MISP Core:损坏的访问控制允许通过批量删除端点在实例范围内未经授权地删除事件报告和共享组 (CVE-2026-56423) | 2026-06-22 | ||
| AVD-2026-10860 | MISP CRUDComponent 通过运算符优先级错误删除验证绕过 (CVE-2026-10860) | 2026-06-04 | ||
| AVD-2026-10864 | MISP 仪表板小部件字段选择可能会暴露受限的用户和组织数据 (CVE-2026-10864) | 2026-06-04 | ||
| AVD-2026-10863 | 相关过度相关端点中的 MISP 用户控制的顺序参数 (CVE-2026-10863) | 2026-06-04 | ||
| AVD-2026-10861 | MISP 登录后通过 pre_login_requested_url 打开重定向 (CVE-2026-10861) | 2026-06-04 | ||
| AVD-2026-10856 | 在 MISP 仪表板按钮小部件 URL 处理中打开重定向 (CVE-2026-10856) | 2026-06-04 | ||
| AVD-2026-10855 | MISP 事件模板导入器授权绕过 (CVE-2026-10855) | 2026-06-04 | ||
| AVD-2026-10854 | MISP 事件模板创建中未经授权暴露私有星系 (CVE-2026-10854) | 2026-06-04 | ||
| AVD-2026-10611 | 启用 LDAP 混合身份验证时,通过 MISP 中基于插件的 LDAP 身份验证绕过 OTP (CVE-2026-10611) | 2026-06-02 | ||
| AVD-2026-9136 | 通过客户端提供的标识符在 MISP 中进行未经授权的 ShadowAttribute 修改 (CVE-2026-9136) | 2026-05-21 | ||
| AVD-2026-9137 | CSP 通过不正确的大小限制报告端点日志泛滥 (CVE-2026-9137) | 2026-05-21 | ||
| AVD-2026-44381 | MISP:通过事件和影子属性列表中未经验证的排序参数进行 SQL 注入 (CVE-2026-44381) | 2026-05-14 | ||
| AVD-2026-44379 | MISP:MISP 集合中的 UUID 验证不正确 (CVE-2026-44379) | 2026-05-14 | ||
| AVD-2026-44380 | MISP:身份验证密钥重置中的不正确访问控制允许将权限升级到站点管理员 (CVE-2026-44380) | 2026-05-14 | ||
| AVD-2026-8080 | MISP 核心 - MISP 模板(旧引擎)元素属性类型中存储的 XSS (CVE-2026-8080) | 2026-05-07 | ||
| AVD-2026-39962 | MISP < 2.5.36 LDAP注入漏洞(CVE-2026-39962) | 2026-04-10 | ||
| AVD-2025-67906 | CVE-2025-67906 漏洞 (CVE-2025-67906) | 2025-12-15 | ||
| AVD-2024-58129 | MISP 安全漏洞(CVE-2024-58129) | 2025-03-29 | ||
| AVD-2024-58128 | MISP 安全漏洞(CVE-2024-58128) | 2025-03-29 | ||
| AVD-2024-58130 | MISP 安全漏洞(CVE-2024-58130) | 2025-03-29 | ||
| AVD-2024-57969 | MISP 安全漏洞(CVE-2024-57969) | 2025-02-14 | ||
| AVD-2024-46918 | MISP 安全漏洞(CVE-2024-46918) | 2024-09-16 | ||
| AVD-2024-45509 | MISP 安全漏洞(CVE-2024-45509) | 2024-09-02 | ||
| AVD-2024-29859 | misp 安全漏洞 (CVE-2024-29859) | 2024-03-21 | ||
| AVD-2024-29858 | N/A | 2024-03-21 | ||
| AVD-2024-25674 | misp任意文件上传漏洞(CVE-2024-25674) | 2024-02-09 |