Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rgjg-66cx-5x9m

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Grafana Authentication Bypass

Grafana before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

Specific Go Packages Affected

github.com/grafana/grafana/pkg/api

Пакеты

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

< 4.6.4

4.6.4

Наименование

github.com/grafana/grafana

go
Затронутые версииВерсия исправления

>= 5.0.0, < 5.2.3

5.2.3

EPSS

Процентиль: 99%
0.77226
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 5.5
redhat
почти 7 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
nvd
почти 7 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
debian
почти 7 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows aut ...

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

EPSS

Процентиль: 99%
0.77226
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-287