Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-12245

Опубликовано: 23 апр. 2020
Источник: redhat
CVSS3: 6.1

Описание

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

A flaw was found in grafana. A XSS is possible in table-panel via column.title or cellLinkTooltip.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2grafanaOut of support scope
Red Hat Ceph Storage 3grafanaAffected
Red Hat Ceph Storage 3grafana-containerAffected
Red Hat Ceph Storage 4rhceph/rhceph-4-dashboard-rhel8Affected
Red Hat OpenShift Container Platform 3.11openshift3/grafanaWill not fix
Red Hat Storage 3grafanaAffected
OpenShift Service Mesh 1.0servicemesh-grafanaFixedRHSA-2020:286107.07.2020
OpenShift Service Mesh 1.1servicemesh-grafanaFixedRHSA-2020:279601.07.2020
Red Hat Enterprise Linux 8grafanaFixedRHSA-2020:468204.11.2020
Red Hat OpenShift Container Platform 4.6openshift4/ose-grafanaFixedRHSA-2020:429827.10.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1848643grafana: XSS via column.title or cellLinkTooltip

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
nvd
около 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
debian
около 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLi ...

CVSS3: 6.1
github
около 3 лет назад

Grafana XSS in header column rename

CVSS3: 6.1
fstec
около 5 лет назад

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

6.1 Medium

CVSS3