CVE-2020-28043

🟡 Monitoruj

W MISP występuje SSRF przez parametr use_full_path, co pozwala na dostęp do wewnętrznych zasobów.

CVSS
7.5
EPSS
1.3%
Exploit
none
Vendor
misp-project
Opis źródłowy (NVD)

MISP through 2.4.133 allows SSRF in the REST client via the use_full_path parameter with an arbitrary URL.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2020-11-02 21:15:31 UTC
Ostatnia modyfikacja (NVD)2026-06-22 19:23:18 UTC
Referencje