Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1442

Опубликовано: 07 мар. 2024
Источник: nvd
CVSS3: 6
CVSS3: 8.8
EPSS Низкий

Описание

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 8.5.0 (включая) до 9.5.7 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.12 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.8 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 10.2.0 (включая) до 10.2.5 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.4 (исключая)

EPSS

Процентиль: 49%
0.00254
Низкий

6 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6
ubuntu
больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
redhat
больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
debian
больше 1 года назад

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
github
больше 1 года назад

Grafana's users with permissions to create a data source can CRUD all data sources

CVSS3: 6
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса веб-инструмента представления данных Grafana, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

EPSS

Процентиль: 49%
0.00254
Низкий

6 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo