Aller au contenu
Développeur Full Stack
, ,

XSS réfléchie dans les formulaires historiques de taxonomie MISP

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

CVE-2026-103662 est une XSS réfléchie dans les formulaires de confirmation historiques de gestion des étiquettes de taxonomie de MISP. Un administrateur authentifié amené à ouvrir une URL forgée peut exécuter du JavaScript dans son navigateur ; vérifiez la version corrigée de MISP et limitez l’accès aux formulaires concernés en attendant.

JavaScript
IdentifiantCVE-2026-103662
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-103662

Analyse technique

Les vues concernées réaffichent sans échappement le nom d’étiquette fourni dans la requête. L’exploitation nécessite une instance avec les vues historiques activées et la navigation de l’administrateur vers une URL préparée.

Impact, versions et correctif

Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée ; l’événement retenu est la publication de la vulnérabilité.
ImpactExécution de scripts dans la session d’un administrateur authentifié, avec risque d’accès aux données visibles et d’actions privilégiées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-10-01T09:17:08.487Z
Mise à jour2026-10-01T16:17:37.970Z

Action recommandée

Consulter les versions corrigées de MISP et appliquer le correctif dès qu’il est disponible ; éviter les vues historiques concernées si possible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :