搜索结果
关于「misp」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-86452 | MISP 未经身份验证的邮件端点允许无限制的存储消耗和请求泛洪 (CVE-2026-86452) | 2026-09-07 | ||
| AVD-2026-86440 | MISP 仪表板按钮小部件允许通过不安全的 javascript: 和反斜杠 URL 存储 XSS (CVE-2026-86440) | 2026-09-07 | ||
| AVD-2026-86441 | MISP 仪表板组织小部件绕过组织索引限制并暴露隐藏的组织数据 (CVE-2026-86441) | 2026-09-07 | ||
| AVD-2026-86451 | MISP 事件图对象引用查找暴露来自未经授权对象的引用 (CVE-2026-86451) | 2026-09-07 | ||
| AVD-2026-86417 | MISP 仪表板模板 REST API 向未经授权的用户公开模板所有者电子邮件地址 (CVE-2026-86417) | 2026-09-07 | ||
| AVD-2026-86408 | MISP 加密密钥视图中缺少授权会暴露受保护事件的签名密钥 (CVE-2026-86408) | 2026-09-07 | ||
| AVD-2026-86419 | MISP 出站 URL 验证不足,允许通过 Feed 重定向和 TAXII 发现泄露 SSRF 和凭证 (CVE-2026-86419) | 2026-09-07 | ||
| AVD-2026-86418 | MISP 仪表板组织选择器向未经授权的用户公开隐藏的组织元数据 (CVE-2026-86418) | 2026-09-07 | ||
| AVD-2026-86351 | MISP 用户主页验证允许通过协议相关 URL 进行经过身份验证的开放重定向 (CVE-2026-86351) | 2026-09-07 | ||
| AVD-2026-86347 | MISP 模板文件上传缺少授权导致经过身份验证的磁盘耗尽 (CVE-2026-86347) | 2026-09-07 | ||
| AVD-2026-86342 | MISP Feed预览越权(CVE-2026-86342) | 2026-09-07 | ||
| AVD-2026-85237 | 电子邮件 OTP 验证中缺少速率限制导致暴力验证绕过 (CVE-2026-85237) | 2026-09-04 | ||
| AVD-2026-85236 | MISP cullEmptyEvents CSRF 允许通过 GET 请求不可逆地删除事件 (CVE-2026-85236) | 2026-09-04 | ||
| AVD-2026-85238 | MISP CustomAuth 身份验证中的会话固定允许会话劫持 (CVE-2026-85238) | 2026-09-04 | ||
| AVD-2026-85239 | MISP 事件模板定义验证绕过允许持续拒绝服务 (CVE-2026-85239) | 2026-09-04 | ||
| AVD-2026-85226 | MISP OnDemand 关联引擎缺少访问控制,导致受限关联的泄露 (CVE-2026-85226) | 2026-09-03 | ||
| AVD-2026-85227 | 通过 taggedAttributes 和 GalaxyAttachedAttributes 参数反射 MISP 事件过滤中的跨站点脚本 (CVE-2026-85227) | 2026-09-03 | ||
| AVD-2026-85230 | MISP 仪表板按钮小部件允许持久 JavaScript URL 注入 (CVE-2026-85230) | 2026-09-03 | ||
| AVD-2026-85221 | 默认禁用的 MISP CurlClient TLS 对等验证会导致中间人攻击 (CVE-2026-85221) | 2026-09-03 | ||
| AVD-2026-85216 | 通过空或无效凭证绕过 MISP LDAP 和 LinOTP 身份验证 (CVE-2026-85216) | 2026-09-03 | ||
| AVD-2026-56446 | 通过 MISP 中的任意 NDJSON 错误日志路径进行经过身份验证的远程代码执行 (CVE-2026-56446) | 2026-06-22 | ||
| AVD-2026-56425 | MISP AAD 身份验证插件 - 不正确的 OAuth 状态处理、缺少会话轮换、不安全的重定向 URI 验证和日志注入 (CVE-2026-56425) | 2026-06-22 | ||
| AVD-2026-56447 | 通过任意 rdkafka 配置路径执行 MISP 远程代码 (CVE-2026-56447) | 2026-06-22 | ||
| AVD-2026-56424 | MISP 核心中的访问控制损坏,允许跨组织未经授权地修改或删除分析数据、事件报告、集合、模板和衰退模型 (CVE-2026-56424) | 2026-06-22 | ||
| AVD-2026-56423 | MISP Core:损坏的访问控制允许通过批量删除端点在实例范围内未经授权地删除事件报告和共享组 (CVE-2026-56423) | 2026-06-22 | ||
| AVD-2026-10863 | 相关过度相关端点中的 MISP 用户控制的顺序参数 (CVE-2026-10863) | 2026-06-04 | ||
| AVD-2026-10864 | MISP 仪表板小部件字段选择可能会暴露受限的用户和组织数据 (CVE-2026-10864) | 2026-06-04 | ||
| AVD-2026-10860 | MISP CRUDComponent 通过运算符优先级错误删除验证绕过 (CVE-2026-10860) | 2026-06-04 | ||
| AVD-2026-10861 | MISP 登录后通过 pre_login_requested_url 打开重定向 (CVE-2026-10861) | 2026-06-04 | ||
| AVD-2026-10854 | MISP 事件模板创建中未经授权暴露私有星系 (CVE-2026-10854) | 2026-06-04 |