← Zuruck zu CVEs
CVE-2024-46918
MEDIUM4.9
Beschreibung
app/Controller/UserLoginProfilesController.php in MISP before 2.4.198 does not prevent an org admin from viewing sensitive login fields of another org admin in the same org.
CVE Details
CVSS v3.1 Bewertung4.9
SchweregradMEDIUM
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienHIGH
BenutzerinteraktionNONE
Veroffentlicht9/15/2024
Zuletzt geandert3/13/2025
Quellenvd
Honeypot-Sichtungen0
Betroffene Produkte
misp:misp
Schwachen (CWE)
CWE-863CWE-863
Referenzen
IOC Korrelationen
Keine Korrelationen erfasst
This product uses data from the NVD API but is not endorsed or certified by the NVD.