GHSA-jmr4-rffv-36cjMediumCVSS 6.1

A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller...

Published
May 24, 2022
Last Modified
June 22, 2026

🔗 CVE IDs covered (1)

📋 Description

A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller/UserSettingsController.php at SetHomePage() function. Due to a lack of controller validation in "path" parameter, an attacker can execute malicious JavaScript code.

🔗 References (3)