Описание
In MISP before 2.4.193, menu_custom_right_link_html parameters can be set via the UI (i.e., without using the CLI) and thus attackers with admin privileges can conduct XSS attacks against every page.
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.193 (исключая)
cpe:2.3:a:misp-project:misp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00219
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.5
debian
больше 1 года назад
In MISP before 2.4.193, menu_custom_right_link_html parameters can be ...
CVSS3: 5.5
github
больше 1 года назад
In MISP before 2.4.193, menu_custom_right_link_html parameters can be set via the UI (i.e., without using the CLI) and thus attackers with admin privileges can conduct XSS attacks against every page.
EPSS
Процентиль: 12%
0.00219
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79