Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15412

Опубликовано: 30 июн. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

An issue was discovered in MISP 2.4.128. app/Controller/EventsController.php lacks an event ACL check before proceeding to allow a user to send an event contact form.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:misp:misp:2.4.128:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00154
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in MISP 2.4.128. app/Controller/EventsController.php lacks an event ACL check before proceeding to allow a user to send an event contact form.

EPSS

Процентиль: 37%
0.00154
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862