Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo app/Lib/Export/OpendataExport.php en MISP (CVE-2021-41326)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2021
Última modificación:
28/09/2023

Descripción

En MISP versiones anteriores a 2.4.148, el archivo app/Lib/Export/OpendataExport.php maneja inapropiadamente los datos de los parámetros que son usados en una llamada shell_exec

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:misp:misp:*:*:*:*:*:*:*:* 2.4.148 (excluyendo)