CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2023-48656

Critical · CVSS 9.8

MISP — Blind SQL Injection via order parameter

CVSS
9.8
nvd
EPSS
0.91%
55th pct
KEV
No
Class
oss containerizable
NVD-CWE-noinfo

Description

An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.

Search profile — drives PoC discovery

Symbols AppModel.phporderapp/Model/AppModel.phpd6ad402b31547c95280a6d8320f8f87a8f609074
Keywords CVE-2023-48656MISPblind SQL injectionorder clauseAppModelMISP before 2.4.176order parameter injection
Versions: < 2.4.176

References

Status: enriched · ingested 2026-06-23T18:00:15.000Z · profiled 2026-06-24T06:30:26.000Z