Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260708-73-0032

Опубликовано: 08 июл. 2026
Источник: redos

Описание

Уязвимость grafana

Наименование уязвимого пакета

grafana grafana-selinux

Пакет обновления

grafana-0:13.0.1-3.el7.x86_64 grafana-selinux-0:13.0.1-3.el7.noarch

Версия уязвимого пакета младше

13.0.1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) grafana Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

08.07.2026

CVE-2026-33380

Идентификатор БДУ ФСТЭК России:

BDU:2026-07042

Описание уязвимости:

Уязвимость функции sqlExpressions() платформы для мониторинга и наблюдения Grafana связана с использованием файлов и каталогов, доступных внешним сторонам. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы

6.3 Medium

CVSS3

4.9 Medium

CVSS2