IntelMQ Manager da versione 1.1.0 e prima della versione 2.1.1 ha una vulnerabilità in cui il back-end in modo non corretto gestito messaggi dati da parte dell’utente-input nella funzionalità ""invio"" della Ispezionare-strumento del componente Monitor. Un utente malintenzionato con accesso alla IntelMQ manager potrebbe usare questo tema per eseguire codice arbitrario con i privilegi del server web. La versione 2.1.1 risolve la vulnerabilità.
https://github.com/certtools/intelmq-manager/security/advisories/GHSA-rrhh-rcgp-q2m2
https://github.com/certtools/intelmq-manager/commit/b9a2ac43a4f99d764b827108f6a99dc4a9faa013
https://github.com/certtools/intelmq-manager/releases/tag/2.1.1
https://lists.cert.at/pipermail/intelmq-users/2020-April/000161.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11016