搜索结果

关于「misp」的漏洞数据
« 上一页 第 1 页 / 4 页 • 总计 106 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-56424 MISP 核心中的访问控制损坏,允许跨组织未经授权地修改或删除分析数据、事件报告、集合、模板和衰退模型 (CVE-2026-56424) 2026-06-22
AVD-2026-56425 MISP AAD 身份验证插件 - 不正确的 OAuth 状态处理、缺少会话轮换、不安全的重定向 URI 验证和日志注入 (CVE-2026-56425) 2026-06-22
AVD-2026-56447 通过任意 rdkafka 配置路径执行 MISP 远程代码 (CVE-2026-56447) 2026-06-22
AVD-2026-56446 通过 MISP 中的任意 NDJSON 错误日志路径进行经过身份验证的远程代码执行 (CVE-2026-56446) 2026-06-22
AVD-2026-56423 MISP Core:损坏的访问控制允许通过批量删除端点在实例范围内未经授权地删除事件报告和共享组 (CVE-2026-56423) 2026-06-22
AVD-2026-10860 MISP CRUDComponent 通过运算符优先级错误删除验证绕过 (CVE-2026-10860) 2026-06-04
AVD-2026-10864 MISP 仪表板小部件字段选择可能会暴露受限的用户和组织数据 (CVE-2026-10864) 2026-06-04
AVD-2026-10863 相关过度相关端点中的 MISP 用户控制的顺序参数 (CVE-2026-10863) 2026-06-04
AVD-2026-10861 MISP 登录后通过 pre_login_requested_url 打开重定向 (CVE-2026-10861) 2026-06-04
AVD-2026-10856 在 MISP 仪表板按钮小部件 URL 处理中打开重定向 (CVE-2026-10856) 2026-06-04
AVD-2026-10855 MISP 事件模板导入器授权绕过 (CVE-2026-10855) 2026-06-04
AVD-2026-10854 MISP 事件模板创建中未经授权暴露私有星系 (CVE-2026-10854) 2026-06-04
AVD-2026-10611 启用 LDAP 混合身份验证时,通过 MISP 中基于插件的 LDAP 身份验证绕过 OTP (CVE-2026-10611) 2026-06-02
AVD-2026-9136 通过客户端提供的标识符在 MISP 中进行未经授权的 ShadowAttribute 修改 (CVE-2026-9136) 2026-05-21
AVD-2026-9137 CSP 通过不正确的大小限制报告端点日志泛滥 (CVE-2026-9137) 2026-05-21
AVD-2026-44381 MISP:通过事件和影子属性列表中未经验证的排序参数进行 SQL 注入 (CVE-2026-44381) 2026-05-14
AVD-2026-44379 MISP:MISP 集合中的 UUID 验证不正确 (CVE-2026-44379) 2026-05-14
AVD-2026-44380 MISP:身份验证密钥重置中的不正确访问控制允许将权限升级到站点管理员 (CVE-2026-44380) 2026-05-14
AVD-2026-8080 MISP 核心 - MISP 模板(旧引擎)元素属性类型中存储的 XSS (CVE-2026-8080) 2026-05-07
AVD-2026-39962 MISP < 2.5.36 LDAP注入漏洞(CVE-2026-39962) 2026-04-10
AVD-2025-67906 CVE-2025-67906 漏洞 (CVE-2025-67906) 2025-12-15
AVD-2024-58129 MISP 安全漏洞(CVE-2024-58129) 2025-03-29
AVD-2024-58128 MISP 安全漏洞(CVE-2024-58128) 2025-03-29
AVD-2024-58130 MISP 安全漏洞(CVE-2024-58130) 2025-03-29
AVD-2024-57969 MISP 安全漏洞(CVE-2024-57969) 2025-02-14
AVD-2024-46918 MISP 安全漏洞(CVE-2024-46918) 2024-09-16
AVD-2024-45509 MISP 安全漏洞(CVE-2024-45509) 2024-09-02
AVD-2024-29859 misp 安全漏洞 (CVE-2024-29859) 2024-03-21
AVD-2024-29858 N/A 2024-03-21
AVD-2024-25674 misp任意文件上传漏洞(CVE-2024-25674) 2024-02-09
« 上一页 第 1 页 / 4 页 • 总计 106 条记录 下一页 »