The default setting of MISP 2.4.136 did not enable the requirements (aka require_password_confirmation) to provide the previous password…
mitre·CWE-640·Published 2021-01-19
La configuración predeterminada de MISP versión 2.4.136 no habilitó los requisitos (también se conoce como require_password_confirmation) para proporcionar la contraseña anterior al cambiar una contraseña