Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m25m-5778-fm22

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 5.5

Описание

Grafana world readable configuration files

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

Пакеты

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 6.0, < 7.2.1

7.2.1

EPSS

Процентиль: 16%
0.00051
Низкий

7.1 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-732

Связанные уязвимости

CVSS3: 6.2
redhat
больше 5 лет назад

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

CVSS3: 5.5
nvd
больше 5 лет назад

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

oracle-oval
больше 4 лет назад

ELSA-2020-4682: grafana security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 16%
0.00051
Низкий

7.1 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-732