GHSA-jmr4-rffv-36cjMediumCVSS 6.1
A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller...
🔗 CVE IDs covered (1)
📋 Description
A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller/UserSettingsController.php at SetHomePage() function. Due to a lack of controller validation in "path" parameter, an attacker can execute malicious JavaScript code.