Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251014-05

Опубликовано: 14 окт. 2025
Источник: redos

Описание

Уязвимость grafana

Наименование уязвимого пакета

grafana

Пакет обновления

grafana-0:11.2.0-1.el7.x86_64

Версия уязвимого пакета младше

11.2.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета grafana или Установить обновление для пакета(ов) grafana

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.10.2025

CVE-2024-6837

Идентификатор БДУ ФСТЭК России:

BDU:2025-02009

Описание уязвимости:

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana связана с непринятием мер по защите структуры веб-страницы при обработке конечной точки /swagger. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)

5.4 Medium

CVSS3

6.4 Medium

CVSS2