Описание
Уязвимость веб-инструмента представления данных Grafana связана с обходом авторизации посредством ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации
Вендор
Red Hat Inc.
ООО «Ред Софт»
Grafana
Наименование ПО
Red Hat Enterprise Linux
Red Hat Storage
РЕД ОС
Grafana
Версия ПО
8 (Red Hat Enterprise Linux)
3 (Red Hat Storage)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
до 11.1.3-1 (Grafana)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,7)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-10452
Для Grafana:
Обновление программного обеспечения до версии 11.1.3-1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 6%
0.00027
Низкий
2.7 Low
CVSS3
3.3 Low
CVSS2
Связанные уязвимости
CVSS3: 2.2
ubuntu
8 месяцев назад
Organization admins can delete pending invites created in an organization they are not part of.
CVSS3: 2.2
redhat
8 месяцев назад
Organization admins can delete pending invites created in an organization they are not part of.
CVSS3: 2.2
nvd
8 месяцев назад
Organization admins can delete pending invites created in an organization they are not part of.
CVSS3: 2.2
debian
8 месяцев назад
Organization admins can delete pending invites created in an organizat ...
EPSS
Процентиль: 6%
0.00027
Низкий
2.7 Low
CVSS3
3.3 Low
CVSS2