Sami Mokaddem
33 exploits
Active since Feb 2022
DOM-Based Cross-Site Scripting via Unsanitized SVG Node Icons
Stored DOM-Based Cross-Site Scripting in Node Modal Headers
Pivotick - Stack Exhaustion Denial of Service via Deep or Cyclic Graph Data
Pivotick - Stored DOM-Based Cross-Site Scripting via Unescaped Markdown Node References
Pivotick 1.4.0 - Prototype Pollution Graph Manipulation and Denial of Service
Pivotick Unvalidated Node Image URLs Allow Unintended Client-Side Requests
DOM-Based Cross-Site Scripting via Unsafe String and SVG Icon Rendering in Pivotick
Cross-Site Scripting via Unsafe URL Schemes in Pivotick Property Links
MISP importModule missing authorization allows read-only users to modify events via misp_standard imports
importModule function in MISP ignores per-organisation import module restrictions
cerebrate < 1.4 - Cross-Site Scripting in Bookmarks Component
CVSS 6.1
cerebrate < 1.4 - Cross-Site Scripting in Bookmarks Component
CVSS 6.1
MISP < 2.4.164 - Incorrect Authorization in UsersController
CVSS 4.3
MISP 2.4.167 - Stored Cross-Site Scripting in Event-Graph Preview
CVSS 6.1
MISP 2.4.167 - Stored Cross-Site Scripting via Network History Name
CVSS 6.1
MISP <2.4.167 - Privilege Escalation
CVSS 9.8
MISP < 2.4.167 - Cross-Site Scripting via Referer Field in AuthKey Add
CVSS 6.1
cerebrate 1.12 - Unauthenticated API Key Creation via Missing Organisation ID Check
CVSS 9.1
MISP < 2.4.169 - Cross-Site Scripting via Event-Graph Node Tooltips
CVSS 6.1
MISP < 2.4.169 - Cross-Site Scripting in Event-Graph Relationship Tooltip
CVSS 6.1
Cerebrate 1.13 - Blind SQL Injection via SearchAll API Endpoint
CVSS 9.8
MISP 2.4.169 - Cross-Site Scripting in Community Index
CVSS 6.1
MISP < 2.4.172 - Stored Cross-Site Scripting in title_for_layout
CVSS 5.4
MISP 2.4.174 - Cross-Site Scripting in Events Index View
CVSS 6.1
cerebrate < 1.15 - Missing Secure Attribute for Session Cookie
CVSS 5.3