Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-chqx-36rm-rf8h

Опубликовано: 25 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 4
CVSS3: 7.3

Описание

Grafana Alloy on Windows has Unquoted Search Path or Element vulnerability

Unquoted Search Path or Element vulnerability in Grafana Alloy on Windows allows Privilege Escalation from Local User to SYSTEM. This issue affects Alloy: before 1.3.4, from 1.4.0-rc.0 and prior to 1.4.1.

Пакеты

Наименование

github.com/grafana/alloy

go
Затронутые версииВерсия исправления

< 1.3.4

1.3.4

Наименование

github.com/grafana/alloy

go
Затронутые версииВерсия исправления

>= 1.4.0-rc.0, < 1.4.1

1.4.1

EPSS

Процентиль: 22%
0.00072
Низкий

4 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-428

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

Unquoted Search Path or Element vulnerability in Grafana Alloy on Windows allows Privilege Escalation from Local User to SYSTEM This issue affects Alloy: before 1.3.3, from 1.4.0-rc.0 through 1.4.0-rc.1.

CVSS3: 7.3
fstec
больше 1 года назад

Уязвимость системы визуализации данных Grafana Alloy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии

suse-cvrf
больше 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 22%
0.00072
Низкий

4 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-428