Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01981

Опубликовано: 29 окт. 2024
Источник: fstec
CVSS3: 2.7
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость веб-инструмента представления данных Grafana связана с обходом авторизации посредством ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации

Вендор

Red Hat Inc.
ООО «Ред Софт»
Grafana

Наименование ПО

Red Hat Enterprise Linux
Red Hat Storage
РЕД ОС
Grafana

Версия ПО

8 (Red Hat Enterprise Linux)
3 (Red Hat Storage)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
до 11.1.3-1 (Grafana)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,7)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-10452
Для Grafana:
Обновление программного обеспечения до версии 11.1.3-1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00027
Низкий

2.7 Low

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 2.2
ubuntu
8 месяцев назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
redhat
8 месяцев назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
nvd
8 месяцев назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
debian
8 месяцев назад

Organization admins can delete pending invites created in an organizat ...

CVSS3: 2.7
redos
4 месяца назад

Уязвимость grafana

EPSS

Процентиль: 6%
0.00027
Низкий

2.7 Low

CVSS3

3.3 Low

CVSS2