CVE-2020-24085: Misp-Project Misp
Medium severity, CVSS 6.1. EPSS: 0.8% chance of exploitation in the next 30 days.
A cross-site scripting (XSS) vulnerability exists in MISP v2.4.128 in app/Controller/UserSettingsController.php at SetHomePage() function. Due to a lack of controller validation in "path" parameter, an attacker can execute malicious JavaScript code.
Affected products
- Misp-Project Misp: version 2.4.128 only
Published 2021-01-26. Last modified 2026-06-22.