Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2mq-5mvf-j4j6

Опубликовано: 23 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
redhat
3 месяца назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
nvd
3 месяца назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
fstec
3 месяца назад

Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS

CVSS3: 8.3
redos
28 дней назад

Множественные уязвимости grafana

suse-cvrf
29 дней назад

Security update for grafana

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79