Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rm34-4ch6-9j6v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

app/Model/Attribute.php in MISP 2.4.127 lacks an ACL lookup on attribute correlations. This occurs when querying the attribute restsearch API, revealing metadata about a correlating but unreachable attribute.

app/Model/Attribute.php in MISP 2.4.127 lacks an ACL lookup on attribute correlations. This occurs when querying the attribute restsearch API, revealing metadata about a correlating but unreachable attribute.

EPSS

Процентиль: 51%
0.0028
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

app/Model/Attribute.php in MISP 2.4.127 lacks an ACL lookup on attribute correlations. This occurs when querying the attribute restsearch API, revealing metadata about a correlating but unreachable attribute.

EPSS

Процентиль: 51%
0.0028
Низкий

Дефекты

CWE-200