Podatność CVE-2015-5720


Publikacja: 2016-09-03

Opis:
Multiple cross-site scripting (XSS) vulnerabilities in the template-creation feature in Malware Information Sharing Platform (MISP) before 2.3.90 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) add.ctp, (2) edit.ctp, and (3) ajaxification.js.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Misp-project -> Malware information sharing platform 

 Referencje:
https://github.com/MISP/MISP/commit/812ac878c3645c02e2a599287117418424cbd4cf
https://www.circl.lu/advisory/CVE-2015-5720/

Copyright 2024, cxsecurity.com

 

Back to Top