Un problème a été découvert dans DMU avant 2.4.121. Il n’a pas canoniser les noms d’utilisateur en essayant de bloquer une série force brute des demandes non valides.
https://github.com/MISP/MISP/commit/934c82819237b4edf1da64587b72a87bec5dd520
https://github.com/MISP/MISP/commit/c1a0b3b2809b21b4df8c1efbc803aff700e262c3
https://github.com/MISP/MISP/compare/v2.4.120…v2.4.121
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8891