CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2023-48655

Critical · CVSS 9.8

MISP — Blind SQL Injection via improper query parameter filtering

CVSS
9.8
nvd
EPSS
0.91%
55th pct
KEV
No
Class
oss containerizable
NVD-CWE-noinfo, CWE-116

Description

An issue was discovered in MISP before 2.4.176. app/Controller/Component/IndexFilterComponent.php does not properly filter out query parameters.

Search profile — drives PoC discovery

Symbols IndexFilterComponent.phpapp/Controller/Component/IndexFilterComponent.phpIndexFilterComponentquery parametersarray input parameters
Keywords CVE-2023-48655MISPIndexFilterComponentblind SQL injectionarray input parametersquery parameter filter bypassMISP before 2.4.176CWE-116
Versions: < 2.4.176

References

Status: enriched · ingested 2026-06-23T18:00:15.000Z · profiled 2026-06-24T06:30:26.000Z