Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x94r-qqxh-wpj5

Опубликовано: 08 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 3.1

Описание

The public dashboard deletion endpoint does not enforce organization isolation, allowing an Org Admin in one organization to delete public dashboards belonging to a different organization by supplying the target dashboard's identifiers.

The public dashboard deletion endpoint does not enforce organization isolation, allowing an Org Admin in one organization to delete public dashboards belonging to a different organization by supplying the target dashboard's identifiers.

EPSS

Процентиль: 13%
0.00227
Низкий

3.1 Low

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 3.1
redhat
2 месяца назад

The public dashboard deletion endpoint does not enforce organization isolation, allowing an Org Admin in one organization to delete public dashboards belonging to a different organization by supplying the target dashboard's identifiers.

CVSS3: 3.1
nvd
2 месяца назад

The public dashboard deletion endpoint does not enforce organization isolation, allowing an Org Admin in one organization to delete public dashboards belonging to a different organization by supplying the target dashboard's identifiers.

CVSS3: 2.7
redos
около 2 месяцев назад

Уязвимость grafana

CVSS3: 2.7
redos
около 2 месяцев назад

Уязвимость grafana

CVSS3: 2.7
fstec
2 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

EPSS

Процентиль: 13%
0.00227
Низкий

3.1 Low

CVSS3

Дефекты

CWE-284