Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4457

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
EPSS Низкий

Описание

Grafana is an open-source platform for monitoring and observability.

The Google Sheets data source plugin for Grafana, versions 0.9.0 to 1.2.2 are vulnerable to an information disclosure vulnerability.

The plugin did not properly sanitize error messages, making it potentially expose the Google Sheet API-key that is configured for the data source.

This vulnerability was fixed in version 1.2.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:grafana:google_sheets:*:*:*:*:*:grafana:*:*
Версия от 0.9.0 (включая) до 1.2.2 (включая)

EPSS

Процентиль: 49%
0.00256
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-209
CWE-209

Связанные уязвимости

CVSS3: 5.5
github
больше 1 года назад

Google Sheets data source plugin for Grafana information disclosure vulnerability

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость источника данных Google Sheets платформы для мониторинга и наблюдения Grafana, связанная с генерацией сообщений об ошибке, содержащих конфиденциальную информацию, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости grafana

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости grafana

EPSS

Процентиль: 49%
0.00256
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-209
CWE-209