CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2023-48657

Critical · CVSS 9.8

MISP — Time-based SQL Injection via mishandled filters

CVSS
9.8
nvd
EPSS
0.91%
55th pct
KEV
No
Class
oss containerizable
NVD-CWE-noinfo

Description

An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.

Search profile — drives PoC discovery

Symbols AppModel.phpmishandles filtersapp/Model/AppModel.phplogs index08bd23281ead288de678de666ef43ed6de1899fc
Keywords CVE-2023-48657MISP SQL injectionMISP AppModel filterMISP logs index SQLiMISP before 2.4.176time-based SQL injection MISPMISP v2.4.175 exploitzigrin MISP advisory
Versions: before 2.4.176

References

Status: enriched · ingested 2026-06-23T18:00:15.000Z · profiled 2026-06-24T06:30:26.000Z