NVD disclosure day

Published threat advisories for February 9, 2024

CVE advisoryCRITICAL

CVE-2024-25674

MISP Insecure Logo Upload Vulnerability

Halo Surface Signal: 4 out of 5 — likely to be public-facing.

MISP has an insecure file upload vulnerability that lacks checks for file extension and MIME type. This could allow an attacker to upload and potentially execute arbitrary files, impacting system integrity and availability. It is recommended to confirm if your instance is affected and assess potential exposure.

CVE advisoryKnown Exploit

CVE-2024-21762

Fortinet FortiOS and FortiProxy Code Execution Vulnerability.

Halo Surface Signal: 5 out of 5 — more likely to be public-facing.

A vulnerability in Fortinet FortiOS and FortiProxy enables attackers to execute unauthorized code via crafted requests. This impacts network security devices, potentially leading to data compromise and operational disruption. Business risk is elevated due to the potential for system intrusion.

• CISA KEV