Описание
Several Grafana API endpoints, some of them unauthenticated, do not limit the size of the request body before processing it. An attacker can send very large payloads that force excessive memory allocation, potentially exhausting memory and causing a denial of service.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.6.0 (включая) до 11.6.15 (исключая)Версия от 12.2.0 (включая) до 12.2.9 (исключая)Версия от 12.3.0 (включая) до 12.3.7 (исключая)Версия от 12.4.0 (включая) до 12.4.4 (исключая)Версия от 13.0.0 (включая) до 13.0.2 (исключая)
Одно из
cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*
cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*
cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*
cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*
cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*
EPSS
Процентиль: 32%
0.00388
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 7.5
github
2 месяца назад
Several Grafana API endpoints, some of them unauthenticated, do not limit the size of the request body before processing it. An attacker can send very large payloads that force excessive memory allocation, potentially exhausting memory and causing a denial of service.
EPSS
Процентиль: 32%
0.00388
Низкий
7.5 High
CVSS3
Дефекты
CWE-400