Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3010

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 7.3
CVSS3: 6.1
EPSS Низкий

Описание

Grafana is an open-source platform for monitoring and observability.

The WorldMap panel plugin, versions before 1.0.4 contains a DOM XSS vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:grafana:worldmap_panel:*:*:*:*:*:grafana:*:*
Версия до 1.0.4 (исключая)

EPSS

Процентиль: 65%
0.00493
Низкий

7.3 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.3
github
больше 1 года назад

Grafana is an open-source platform for monitoring and observability. The WorldMap panel plugin, versions before 1.0.4 contains a DOM XSS vulnerability.

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость плагина панели WorldMap платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости grafana

EPSS

Процентиль: 65%
0.00493
Низкий

7.3 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79