Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-37x5-qpm8-53rq

Опубликовано: 16 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Google Sheets data source plugin for Grafana information disclosure vulnerability

Grafana is an open-source platform for monitoring and observability.

The Google Sheets data source plugin for Grafana, versions 0.9.0 to 1.2.2 are vulnerable to an information disclosure vulnerability.

The plugin did not properly sanitize error messages, making it potentially expose the Google Sheet API-key that is configured for the data source.

This vulnerability was fixed in version 1.2.2.

Пакеты

Наименование

github.com/grafana/google-sheets-datasource

go
Затронутые версииВерсия исправления

>= 0.9.0, < 1.2.2

1.2.2

EPSS

Процентиль: 49%
0.00256
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

Grafana is an open-source platform for monitoring and observability. The Google Sheets data source plugin for Grafana, versions 0.9.0 to 1.2.2 are vulnerable to an information disclosure vulnerability. The plugin did not properly sanitize error messages, making it potentially expose the Google Sheet API-key that is configured for the data source. This vulnerability was fixed in version 1.2.2.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость источника данных Google Sheets платформы для мониторинга и наблюдения Grafana, связанная с генерацией сообщений об ошибке, содержащих конфиденциальную информацию, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости grafana

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости grafana

EPSS

Процентиль: 49%
0.00256
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-209