Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 6.1
Описание
Grafana XSS via the OpenTSDB datasource
Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.
Пакеты
Наименование
github.com/grafana/grafana
go
Затронутые версииВерсия исправления
< 7.0.0
7.0.0
Связанные уязвимости
CVSS3: 6.1
ubuntu
около 5 лет назад
Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.
CVSS3: 6.1
redhat
около 5 лет назад
Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.
CVSS3: 6.1
nvd
около 5 лет назад
Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.
CVSS3: 6.1
debian
около 5 лет назад
Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.
oracle-oval
больше 4 лет назад
ELSA-2020-4682: grafana security, bug fix, and enhancement update (MODERATE)