Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66c4-2g2v-54qw

Опубликовано: 29 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 2.1
CVSS3: 2.2

Описание

Grafana org admin can delete pending invites in different org

Organization admins can delete pending invites created in an organization they are not part of.

Пакеты

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

<= 10.4.0

Отсутствует

EPSS

Процентиль: 40%
0.00496
Низкий

2.1 Low

CVSS4

2.2 Low

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 2.2
ubuntu
почти 2 года назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
redhat
почти 2 года назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
nvd
почти 2 года назад

Organization admins can delete pending invites created in an organization they are not part of.

CVSS3: 2.2
debian
почти 2 года назад

Organization admins can delete pending invites created in an organizat ...

CVSS3: 2.7
fstec
почти 2 года назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации с помощью ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 40%
0.00496
Низкий

2.1 Low

CVSS4

2.2 Low

CVSS3

Дефекты

CWE-639