漏洞信息详情

MISP 跨站请求伪造漏洞

  • CNNVD编号:CNNVD-202007-774
  • 危害等级: 高危
  • CVE编号: CVE-2020-15711
  • 漏洞类型: 跨站请求伪造
  • 发布时间: 2020-07-14
  • 威胁类型: 远程
  • 更新时间: 2020-07-30
  • 厂        商:
  • 漏洞来源:

漏洞简介

MISP是一套开源的软件解决方案。该产品用于收集、存储、分发、共享网络安全指标,并具有威胁网络安全事件分析和恶意软件分析等功能。

MISP 2.4.129之前版本中存在跨站请求伪造漏洞,该漏洞源于程序读取了无效内存。远程攻击者可借助特制HTTP请求利用该漏洞执行恶意操作。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/MISP/MISP/commit/bf4610c947c7dc372c4078f363d2dff6ae0703a8

参考网址

来源:MISC

链接:https://github.com/MISP/MISP/commit/bf4610c947c7dc372c4078f363d2dff6ae0703a8

来源:MISC

链接:https://github.com/MISP/MISP/compare/v2.4.128...v2.4.129

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15711

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多