Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2mq-5mvf-j4j6

Опубликовано: 23 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

EPSS

Процентиль: 96%
0.13697
Средний

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
redhat
больше 1 года назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
nvd
больше 1 года назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS

suse-cvrf
около 1 года назад

Security update for grafana

suse-cvrf
около 1 года назад

Security update for Multi-Linux Manager Client Tools

EPSS

Процентиль: 96%
0.13697
Средний

6.8 Medium

CVSS3

Дефекты

CWE-79