MISP 跨站脚本漏洞 CVE-2017-16802 CNNVD-201711-384

3.5 AV AC AU C I A
发布: 2017-11-13
修订: 2017-11-29

MISP是一套开源的用于收集、存储、分发和共享网络安全指标和威胁网络安全事件分析和恶意软件分析的软件解决方案。 MISP 2.4.82版本中的app/webroot/js/misp.js文件的‘sharingGroupPopulateOrganisations’函数存在跨站脚本漏洞。远程攻击者可借助手动添加的特制组织名利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息