Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"
Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

10.411.011.111.211.311.411.511.612.02024202520262027

Недавние уязвимости Grafana

Количество 380

github логотип

GHSA-xc3p-28hw-q24g

около 1 года назад

Grafana proxy Cross-site Scripting

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-7533-c8qv-jm9m

около 1 года назад

Grafana directory traversal for .cvs files

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-mpwp-42x6-4wmx

около 1 года назад

Grafana Fine-grained access control vulnerability

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-04116

около 1 года назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации, позволяющая нарушителю обойти процесс авторизации и удалить моментальный снимок

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-5mxf-42f5-j782

больше 1 года назад

Grafana's users with permissions to create a data source can CRUD all data sources

CVSS3: 6
EPSS: Низкий
nvd логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
EPSS: Низкий
debian логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
EPSS: Низкий
ubuntu логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
EPSS: Низкий
redhat логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2024-01927

больше 1 года назад

Уязвимость реализации прикладного программного интерфейса веб-инструмента представления данных Grafana, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-xc3p-28hw-q24g

Grafana proxy Cross-site Scripting

CVSS3: 6.8
1%
Низкий
около 1 года назад
github логотип
GHSA-7533-c8qv-jm9m

Grafana directory traversal for .cvs files

CVSS3: 4.3
1%
Низкий
около 1 года назад
github логотип
GHSA-mpwp-42x6-4wmx

Grafana Fine-grained access control vulnerability

CVSS3: 9.1
1%
Низкий
около 1 года назад
fstec логотип
BDU:2024-04116

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации, позволяющая нарушителю обойти процесс авторизации и удалить моментальный снимок

CVSS3: 6.5
0%
Низкий
около 1 года назад
github логотип
GHSA-5mxf-42f5-j782

Grafana's users with permissions to create a data source can CRUD all data sources

CVSS3: 6
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-01927

Уязвимость реализации прикладного программного интерфейса веб-инструмента представления данных Grafana, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 6
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться