Описание
public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).
Ссылки
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.2.5 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06596
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
ubuntu
почти 6 лет назад
public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).
CVSS3: 5.4
debian
почти 6 лет назад
public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows ...
EPSS
Процентиль: 91%
0.06596
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79