搜索结果

关于「misp」的漏洞数据
« 上一页 第 1 页 / 5 页 • 总计 126 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-86452 MISP 未经身份验证的邮件端点允许无限制的存储消耗和请求泛洪 (CVE-2026-86452) 2026-09-07
AVD-2026-86440 MISP 仪表板按钮小部件允许通过不安全的 javascript: 和反斜杠 URL 存储 XSS (CVE-2026-86440) 2026-09-07
AVD-2026-86441 MISP 仪表板组织小部件绕过组织索引限制并暴露隐藏的组织数据 (CVE-2026-86441) 2026-09-07
AVD-2026-86451 MISP 事件图对象引用查找暴露来自未经授权对象的引用 (CVE-2026-86451) 2026-09-07
AVD-2026-86417 MISP 仪表板模板 REST API 向未经授权的用户公开模板所有者电子邮件地址 (CVE-2026-86417) 2026-09-07
AVD-2026-86408 MISP 加密密钥视图中缺少授权会暴露受保护事件的签名密钥 (CVE-2026-86408) 2026-09-07
AVD-2026-86419 MISP 出站 URL 验证不足,允许通过 Feed 重定向和 TAXII 发现泄露 SSRF 和凭证 (CVE-2026-86419) 2026-09-07
AVD-2026-86418 MISP 仪表板组织选择器向未经授权的用户公开隐藏的组织元数据 (CVE-2026-86418) 2026-09-07
AVD-2026-86351 MISP 用户主页验证允许通过协议相关 URL 进行经过身份验证的开放重定向 (CVE-2026-86351) 2026-09-07
AVD-2026-86347 MISP 模板文件上传缺少授权导致经过身份验证的磁盘耗尽 (CVE-2026-86347) 2026-09-07
AVD-2026-86342 MISP Feed预览越权(CVE-2026-86342) 2026-09-07
AVD-2026-85237 电子邮件 OTP 验证中缺少速率限制导致暴力验证绕过 (CVE-2026-85237) 2026-09-04
AVD-2026-85236 MISP cullEmptyEvents CSRF 允许通过 GET 请求不可逆地删除事件 (CVE-2026-85236) 2026-09-04
AVD-2026-85238 MISP CustomAuth 身份验证中的会话固定允许会话劫持 (CVE-2026-85238) 2026-09-04
AVD-2026-85239 MISP 事件模板定义验证绕过允许持续拒绝服务 (CVE-2026-85239) 2026-09-04
AVD-2026-85226 MISP OnDemand 关联引擎缺少访问控制,导致受限关联的泄露 (CVE-2026-85226) 2026-09-03
AVD-2026-85227 通过 taggedAttributes 和 GalaxyAttachedAttributes 参数反射 MISP 事件过滤中的跨站点脚本 (CVE-2026-85227) 2026-09-03
AVD-2026-85230 MISP 仪表板按钮小部件允许持久 JavaScript URL 注入 (CVE-2026-85230) 2026-09-03
AVD-2026-85221 默认禁用的 MISP CurlClient TLS 对等验证会导致中间人攻击 (CVE-2026-85221) 2026-09-03
AVD-2026-85216 通过空或无效凭证绕过 MISP LDAP 和 LinOTP 身份验证 (CVE-2026-85216) 2026-09-03
AVD-2026-56446 通过 MISP 中的任意 NDJSON 错误日志路径进行经过身份验证的远程代码执行 (CVE-2026-56446) 2026-06-22
AVD-2026-56425 MISP AAD 身份验证插件 - 不正确的 OAuth 状态处理、缺少会话轮换、不安全的重定向 URI 验证和日志注入 (CVE-2026-56425) 2026-06-22
AVD-2026-56447 通过任意 rdkafka 配置路径执行 MISP 远程代码 (CVE-2026-56447) 2026-06-22
AVD-2026-56424 MISP 核心中的访问控制损坏,允许跨组织未经授权地修改或删除分析数据、事件报告、集合、模板和衰退模型 (CVE-2026-56424) 2026-06-22
AVD-2026-56423 MISP Core:损坏的访问控制允许通过批量删除端点在实例范围内未经授权地删除事件报告和共享组 (CVE-2026-56423) 2026-06-22
AVD-2026-10863 相关过度相关端点中的 MISP 用户控制的顺序参数 (CVE-2026-10863) 2026-06-04
AVD-2026-10864 MISP 仪表板小部件字段选择可能会暴露受限的用户和组织数据 (CVE-2026-10864) 2026-06-04
AVD-2026-10860 MISP CRUDComponent 通过运算符优先级错误删除验证绕过 (CVE-2026-10860) 2026-06-04
AVD-2026-10861 MISP 登录后通过 pre_login_requested_url 打开重定向 (CVE-2026-10861) 2026-06-04
AVD-2026-10854 MISP 事件模板创建中未经授权暴露私有星系 (CVE-2026-10854) 2026-06-04
« 上一页 第 1 页 / 5 页 • 总计 126 条记录 下一页 »