Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m5gv-m5f9-wgv4

Опубликовано: 25 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 4
CVSS3: 7.3

Описание

Grafana Agent (Flow mode) on Windows has Unquoted Search Path or Element vulnerability

Unquoted Search Path or Element vulnerability in Grafana Agent (Flow mode) on Windows allows Privilege Escalation from Local User to SYSTEM. This issue affects Agent Flow before 0.43.3.

Пакеты

Наименование

github.com/grafana/agent

go
Затронутые версииВерсия исправления

< 0.43.3

0.43.3

EPSS

Процентиль: 19%
0.0006
Низкий

4 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-428

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

Unquoted Search Path or Element vulnerability in Grafana Agent (Flow mode) on Windows allows Privilege Escalation from Local User to SYSTEM This issue affects Agent Flow: before 0.43.2

CVSS3: 7.3
fstec
больше 1 года назад

Уязвимость системы визуализации данных Grafana Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии

suse-cvrf
больше 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 19%
0.0006
Низкий

4 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-428