Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"
Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

11.411.511.612.012.12024202520262027

Недавние уязвимости Grafana

Количество 383

github логотип

GHSA-mx47-6497-3fv2

около 1 года назад

Grafana account takeover via OAuth vulnerability

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-63g3-9jq3-mccv

около 1 года назад

Grafana API IDOR

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-vw7q-p2qg-4m5f

около 1 года назад

Grafana Stored Cross-site Scripting in Unified Alerting

CVSS3: 7.3
EPSS: Средний
github логотип

GHSA-xc3p-28hw-q24g

около 1 года назад

Grafana proxy Cross-site Scripting

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-7533-c8qv-jm9m

около 1 года назад

Grafana directory traversal for .cvs files

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-mpwp-42x6-4wmx

около 1 года назад

Grafana Fine-grained access control vulnerability

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-04116

больше 1 года назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации, позволяющая нарушителю обойти процесс авторизации и удалить моментальный снимок

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-5mxf-42f5-j782

больше 1 года назад

Grafana's users with permissions to create a data source can CRUD all data sources

CVSS3: 6
EPSS: Низкий
nvd логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
EPSS: Низкий
debian логотип

CVE-2024-1442

больше 1 года назад

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-mx47-6497-3fv2

Grafana account takeover via OAuth vulnerability

CVSS3: 7.1
0%
Низкий
около 1 года назад
github логотип
GHSA-63g3-9jq3-mccv

Grafana API IDOR

CVSS3: 4.3
0%
Низкий
около 1 года назад
github логотип
GHSA-vw7q-p2qg-4m5f

Grafana Stored Cross-site Scripting in Unified Alerting

CVSS3: 7.3
24%
Средний
около 1 года назад
github логотип
GHSA-xc3p-28hw-q24g

Grafana proxy Cross-site Scripting

CVSS3: 6.8
1%
Низкий
около 1 года назад
github логотип
GHSA-7533-c8qv-jm9m

Grafana directory traversal for .cvs files

CVSS3: 4.3
0%
Низкий
около 1 года назад
github логотип
GHSA-mpwp-42x6-4wmx

Grafana Fine-grained access control vulnerability

CVSS3: 9.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-04116

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации, позволяющая нарушителю обойти процесс авторизации и удалить моментальный снимок

CVSS3: 6.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-5mxf-42f5-j782

Grafana's users with permissions to create a data source can CRUD all data sources

CVSS3: 6
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana API to create a data source with UID set to *. Doing this will grant the user access to read, query, edit and delete all data sources within the organization.

CVSS3: 6
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-1442

A user with the permissions to create a data source can use Grafana AP ...

CVSS3: 6
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться