Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"
Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

11.411.511.612.012.12024202520262027

Недавние уязвимости Grafana

Количество 383

debian логотип

CVE-2020-12458

больше 5 лет назад

An information-disclosure flaw was found in Grafana through 6.7.3. The ...

CVSS3: 5.5
EPSS: Низкий
ubuntu логотип

CVE-2020-12458

больше 5 лет назад

An information-disclosure flaw was found in Grafana through 6.7.3. The database directory /var/lib/grafana and database file /var/lib/grafana/grafana.db are world readable. This can result in exposure of sensitive information (e.g., cleartext or encrypted datasource passwords).

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2020-12052

больше 5 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-12052

больше 5 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-12052

больше 5 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2020-12052

больше 5 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-12245

больше 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-12245

больше 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLi ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-12245

больше 5 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-03230

больше 5 лет назад

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2020-12458

An information-disclosure flaw was found in Grafana through 6.7.3. The ...

CVSS3: 5.5
0%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-12458

An information-disclosure flaw was found in Grafana through 6.7.3. The database directory /var/lib/grafana and database file /var/lib/grafana/grafana.db are world readable. This can result in exposure of sensitive information (e.g., cleartext or encrypted datasource passwords).

CVSS3: 5.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
2%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLi ...

CVSS3: 6.1
2%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
2%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03230

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
2%
Низкий
больше 5 лет назад

Уязвимостей на страницу


Поделиться