Описание
Unquoted Search Path or Element vulnerability in Grafana Agent (Flow mode) on Windows allows Privilege Escalation from Local User to SYSTEM This issue affects Agent Flow: before 0.43.2
Ссылки
- Release Notes
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.43.2 (исключая)
Одновременно
cpe:2.3:a:grafana:agent:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.0006
Низкий
7.3 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-428
CWE-428
Связанные уязвимости
CVSS3: 7.3
github
больше 1 года назад
Grafana Agent (Flow mode) on Windows has Unquoted Search Path or Element vulnerability
CVSS3: 7.3
fstec
больше 1 года назад
Уязвимость системы визуализации данных Grafana Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 19%
0.0006
Низкий
7.3 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-428
CWE-428