CERTFR-2025-AVI-0274_Multiples vulnérabilités dans MISP
Publié le 4 avril 2025 à 17h58
Objet
Multiples vulnérabilités dans MISP
Référence
CERTFR-2025-AVI-0274
Risques
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- MISP versions 2.4.x antérieures à 2.4.201
- MISP versions 2.5.x antérieures à 2.5.3
Résumé
De multiples vulnérabilités ont été découvertes dans MISP. Elles permettent à un attaquant de provoquer une injection indirecte à distance (XSS).