Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-46918

Опубликовано: 15 сент. 2024
Источник: debian

Описание

app/Controller/UserLoginProfilesController.php in MISP before 2.4.198 does not prevent an org admin from viewing sensitive login fields of another org admin in the same org.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mispitppackage

Связанные уязвимости

CVSS3: 4.9
nvd
около 2 лет назад

app/Controller/UserLoginProfilesController.php in MISP before 2.4.198 does not prevent an org admin from viewing sensitive login fields of another org admin in the same org.

CVSS3: 9.8
github
около 2 лет назад

app/Controller/UserLoginProfilesController.php in MISP before 2.4.198 does not prevent an org admin from viewing sensitive login fields of another org admin in the same org.