Описание
Unquoted Search Path or Element vulnerability in Grafana Alloy on Windows allows Privilege Escalation from Local User to SYSTEM This issue affects Alloy: before 1.3.3, from 1.4.0-rc.0 through 1.4.0-rc.1.
Ссылки
- Release Notes
- Release Notes
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.3 (исключая)
Одновременно
Одно из
cpe:2.3:a:grafana:alloy:*:*:*:*:*:*:*:*
cpe:2.3:a:grafana:alloy:1.4.0:rc0:*:*:*:*:*:*
cpe:2.3:a:grafana:alloy:1.4.0:rc1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00072
Низкий
7.3 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-428
CWE-428
Связанные уязвимости
CVSS3: 7.3
github
больше 1 года назад
Grafana Alloy on Windows has Unquoted Search Path or Element vulnerability
CVSS3: 7.3
fstec
больше 1 года назад
Уязвимость системы визуализации данных Grafana Alloy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 22%
0.00072
Низкий
7.3 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-428
CWE-428