Malware Information Sharing Platform(MISP)是一套开源的用于收集、储存、分发和共享网络安全指标并对网络安全事件和恶意软件进行分析的软件解决方案。 MISP 2.3.90之前版本中的add.ctp、edit.ctp和ajaxification.js文件的template-creation功能存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Malware Information Sharing Platform(MISP)是一套开源的用于收集、储存、分发和共享网络安全指标并对网络安全事件和恶意软件进行分析的软件解决方案。 MISP 2.3.90之前版本中的add.ctp、edit.ctp和ajaxification.js文件的template-creation功能存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。