Описание
In MISP before 2.4.193, menu_custom_right_link_html parameters can be set via the UI (i.e., without using the CLI) and thus attackers with admin privileges can conduct XSS attacks against every page.
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.193 (исключая)
cpe:2.3:a:misp:misp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00216
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.5
github
11 месяцев назад
In MISP before 2.4.193, menu_custom_right_link_html parameters can be set via the UI (i.e., without using the CLI) and thus attackers with admin privileges can conduct XSS attacks against every page.
EPSS
Процентиль: 44%
0.00216
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79