Записи misp-project
141 опубликованных записей вендора misp-project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 7,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')49
- CWE-862 Missing Authorization8
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor6
- CWE-863 Incorrect Authorization6
- CWE-20 Improper Input Validation6
- CWE-639 Authorization Bypass Through User-Controlled Key4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
141 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-19908Proof of concept | An issue was discovered in MISP 2.4.9x before 2.4.99.misp-project · misp · CWE-78 | Высокая8,8 | — | 17,3 % | 6 дек. 2018 г. |
40В плане | CVE-2015-5721Эксплойта нет | Malware Information Sharing Platform (MISP) before 2.3.90 allows remote attackers to conduct PHP object injection attacks via crafted serialmisp-project · misp · CWE-94 | Критическая9,8 | — | 2,6 % | 3 сент. 2016 г. |
40В плане | CVE-2015-5719Эксплойта нет | app/Controller/TemplatesController.php in Malware Information Sharing Platform (MISP) before 2.3.92 does not properly restrict filenames undmisp-project · misp | Критическая9,8 | — | 2,3 % | 3 сент. 2016 г. |
40В плане | CVE-2022-29528Эксплойта нет | An issue was discovered in MISP before 2.4.158.misp-project · misp · CWE-502 | Критическая9,8 | — | 2,2 % | 20 апр. 2022 г. |
40В плане | CVE-2021-41326Эксплойта нет | In MISP before 2.4.148, app/Lib/Export/OpendataExport.php mishandles parameter data that is used in a shell_exec call.misp-project · misp | Критическая9,8 | — | 1,8 % | 17 сент. 2021 г. |
39Наблюдать | CVE-2018-12649Эксплойта нет | An issue was discovered in app/Controller/UsersController.php in MISP 2.4.92.misp-project · misp · CWE-307 | Критическая9,8 | — | 1,5 % | 22 июн. 2018 г. |
39Наблюдать | CVE-2020-15411Эксплойта нет | An issue was discovered in MISP 2.4.128.misp-project · misp | Критическая9,8 | — | 1,5 % | 30 июн. 2020 г. |
39Наблюдать | CVE-2022-48328Эксплойта нет | app/Controller/Component/IndexFilterComponent.php in MISP before 2.4.167 mishandles ordered_url_params and additional_delimiters.misp-project · misp · CWE-755 | Критическая9,8 | — | 1,3 % | 20 февр. 2023 г. |
39Наблюдать | CVE-2020-29006Эксплойта нет | MISP before 2.4.135 lacks an ACL check, related to app/Controller/GalaxyElementsController.php and app/Model/GalaxyElement.php.misp-project · misp · CWE-862 | Критическая9,8 | — | 1,3 % | 24 нояб. 2020 г. |
39Наблюдать | CVE-2021-35502Эксплойта нет | app/View/Elements/genericElements/IndexTable/Fields/generic_field.ctp in MISP 2.4.144 does not sanitize certain data related to generic-tempmisp-project · misp | Критическая9,8 | — | 1,1 % | 25 июн. 2021 г. |
39Наблюдать | CVE-2021-39302Эксплойта нет | MISP 2.4.148, in certain configurations, allows SQL injection via the app/Model/Log.php $conditions['org'] value.misp-project · misp · CWE-89 | Критическая9,8 | — | 0,9 % | 19 авг. 2021 г. |
39Наблюдать | CVE-2022-48329Эксплойта нет | MISP before 2.4.166 unsafely allows users to use the order parameter, related to app/Model/Attribute.php, app/Model/GalaxyCluster.php, app/Mmisp-project · misp · CWE-755 | Критическая9,8 | — | 0,9 % | 20 февр. 2023 г. |
39Наблюдать | CVE-2023-48655Эксплойта нет | An issue was discovered in MISP before 2.4.176.misp-project · misp · CWE-116 | Критическая9,8 | — | 0,9 % | 17 нояб. 2023 г. |
39Наблюдать | CVE-2023-48657Эксплойта нет | An issue was discovered in MISP before 2.4.176.misp-project · misp | Критическая9,8 | — | 0,9 % | 17 нояб. 2023 г. |
39Наблюдать | CVE-2023-48656Эксплойта нет | An issue was discovered in MISP before 2.4.176.misp-project · misp | Критическая9,8 | — | 0,9 % | 17 нояб. 2023 г. |
39Наблюдать | CVE-2023-48658Эксплойта нет | An issue was discovered in MISP before 2.4.176.misp-project · misp | Критическая9,8 | — | 0,9 % | 17 нояб. 2023 г. |
39Наблюдать | CVE-2023-48659Эксплойта нет | An issue was discovered in MISP before 2.4.176.misp-project · misp | Критическая9,8 | — | 0,9 % | 17 нояб. 2023 г. |
39Наблюдать | CVE-2024-25675Эксплойта нет | An issue was discovered in MISP before 2.4.184.misp-project · misp · CWE-749 | Критическая9,8 | — | 0,8 % | 9 февр. 2024 г. |
39Наблюдать | CVE-2024-29859Эксплойта нет | In MISP before 2.4.187, add_misp_export in app/Controller/EventsController.php does not properly check for a valid file upload.misp-project · misp · CWE-434 | Критическая9,8 | — | 0,8 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2023-50918Эксплойта нет | app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.misp-project · misp | Критическая9,8 | — | 0,8 % | 15 дек. 2023 г. |
39Наблюдать | CVE-2024-25674Эксплойта нет | An issue was discovered in MISP before 2.4.184.misp-project · misp · CWE-434 | Критическая9,8 | — | 0,8 % | 9 февр. 2024 г. |
39Наблюдать | CVE-2023-24028Эксплойта нет | In MISP 2.4.167, app/Controller/Component/ACLComponent.php has incorrect access control for the decaying import function.misp-project · misp · CWE-284 | Критическая9,8 | — | 0,7 % | 20 янв. 2023 г. |
39Наблюдать | CVE-2024-29858Эксплойта нет | In MISP before 2.4.187, __uploadLogo in app/Controller/OrganisationsController.php does not properly check for a valid logo upload.misp-project · misp · CWE-616 | Критическая9,8 | — | 0,4 % | 21 мар. 2024 г. |
38Наблюдать | CVE-2026-85216Эксплойта нет | MISP LDAP and LinOTP Authentication Bypass via Empty or Invalid Credentialsmisp-project · misp · CWE-521 | Критическая9,5 | — | 0,9 % | 3 сент. 2026 г. |
37Наблюдать | CVE-2026-44381Proof of concept | MISP: SQL injection via unvalidated ordering parameters in event and shadow attribute listingsmisp-project · misp · CWE-89 | Критическая9,3 | — | 0,8 % | 13 мая 2026 г. |
- CVE-2018-1990840В плане
An issue was discovered in MISP 2.4.9x before 2.4.99.
ВысокаяCVSS 8,8Proof of conceptEPSS 17 %misp-project · misp6 дек. 2018 г.
- CVE-2015-572140В плане
Malware Information Sharing Platform (MISP) before 2.3.90 allows remote attackers to conduct PHP object injection attacks via crafted serial
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %misp-project · misp3 сент. 2016 г.
- CVE-2015-571940В плане
app/Controller/TemplatesController.php in Malware Information Sharing Platform (MISP) before 2.3.92 does not properly restrict filenames und
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %misp-project · misp3 сент. 2016 г.
- CVE-2022-2952840В плане
An issue was discovered in MISP before 2.4.158.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %misp-project · misp20 апр. 2022 г.
- CVE-2021-4132640В плане
In MISP before 2.4.148, app/Lib/Export/OpendataExport.php mishandles parameter data that is used in a shell_exec call.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %misp-project · misp17 сент. 2021 г.
- CVE-2018-1264939Наблюдать
An issue was discovered in app/Controller/UsersController.php in MISP 2.4.92.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp22 июн. 2018 г.
- CVE-2020-1541139Наблюдать
An issue was discovered in MISP 2.4.128.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp30 июн. 2020 г.
- CVE-2022-4832839Наблюдать
app/Controller/Component/IndexFilterComponent.php in MISP before 2.4.167 mishandles ordered_url_params and additional_delimiters.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp20 февр. 2023 г.
- CVE-2020-2900639Наблюдать
MISP before 2.4.135 lacks an ACL check, related to app/Controller/GalaxyElementsController.php and app/Model/GalaxyElement.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp24 нояб. 2020 г.
- CVE-2021-3550239Наблюдать
app/View/Elements/genericElements/IndexTable/Fields/generic_field.ctp in MISP 2.4.144 does not sanitize certain data related to generic-temp
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp25 июн. 2021 г.
- CVE-2021-3930239Наблюдать
MISP 2.4.148, in certain configurations, allows SQL injection via the app/Model/Log.php $conditions['org'] value.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp19 авг. 2021 г.
- CVE-2022-4832939Наблюдать
MISP before 2.4.166 unsafely allows users to use the order parameter, related to app/Model/Attribute.php, app/Model/GalaxyCluster.php, app/M
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp20 февр. 2023 г.
- CVE-2023-4865539Наблюдать
An issue was discovered in MISP before 2.4.176.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp17 нояб. 2023 г.
- CVE-2023-4865739Наблюдать
An issue was discovered in MISP before 2.4.176.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp17 нояб. 2023 г.
- CVE-2023-4865639Наблюдать
An issue was discovered in MISP before 2.4.176.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp17 нояб. 2023 г.
- CVE-2023-4865839Наблюдать
An issue was discovered in MISP before 2.4.176.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp17 нояб. 2023 г.
- CVE-2023-4865939Наблюдать
An issue was discovered in MISP before 2.4.176.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp17 нояб. 2023 г.
- CVE-2024-2567539Наблюдать
An issue was discovered in MISP before 2.4.184.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp9 февр. 2024 г.
- CVE-2024-2985939Наблюдать
In MISP before 2.4.187, add_misp_export in app/Controller/EventsController.php does not properly check for a valid file upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp21 мар. 2024 г.
- CVE-2023-5091839Наблюдать
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp15 дек. 2023 г.
- CVE-2024-2567439Наблюдать
An issue was discovered in MISP before 2.4.184.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp9 февр. 2024 г.
- CVE-2023-2402839Наблюдать
In MISP 2.4.167, app/Controller/Component/ACLComponent.php has incorrect access control for the decaying import function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misp-project · misp20 янв. 2023 г.
- CVE-2024-2985839Наблюдать
In MISP before 2.4.187, __uploadLogo in app/Controller/OrganisationsController.php does not properly check for a valid logo upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %misp-project · misp21 мар. 2024 г.
- CVE-2026-8521638Наблюдать
MISP LDAP and LinOTP Authentication Bypass via Empty or Invalid Credentials
КритическаяCVSS 9,5Эксплойта нетEPSS 1 %misp-project · misp3 сент. 2026 г.
- CVE-2026-4438137Наблюдать
MISP: SQL injection via unvalidated ordering parameters in event and shadow attribute listings
КритическаяCVSS 9,3Proof of conceptEPSS 1 %misp-project · misp13 мая 2026 г.