Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mxf-42f5-j782

Опубликовано: 07 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7
CVSS3: 6

Описание

Grafana's users with permissions to create a data source can CRUD all data sources

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

Пакеты

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 8.5.0, < 9.5.7

9.5.7

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 10.0.0, < 10.0.12

10.0.12

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 10.1.0, < 10.1.8

10.1.8

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 10.2.0, < 10.2.5

10.2.5

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 10.3.0, < 10.3.4

10.3.4

EPSS

Процентиль: 49%
0.00254
Низкий

7 High

CVSS4

6 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 6
ubuntu
больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
redhat
больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
nvd
больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
debian
больше 1 года назад

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса веб-инструмента представления данных Grafana, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

EPSS

Процентиль: 49%
0.00254
Низкий

7 High

CVSS4

6 Medium

CVSS3

Дефекты

CWE-269