Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"
Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

11.411.511.612.012.12024202520262027

Недавние уязвимости Grafana

Количество 383

github логотип

GHSA-8pjx-jj86-j47p

больше 1 года назад

Grafana path traversal

CVSS3: 7.5
EPSS: Критический
github логотип

GHSA-cmf4-h3xc-jw8w

больше 1 года назад

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v5gq-qvjq-8p53

больше 1 года назад

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-4pwp-cx67-5cpx

больше 1 года назад

Grafana Arbitrary File Read

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2025-02009

больше 1 года назад

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-6wh2-8hw7-jw94

больше 1 года назад

Grafana XSS via adding a link in General feature

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-cmq2-j8v8-2q44

больше 1 года назад

Grafana XSS in Dashboard Text Panel

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-02816

больше 1 года назад

Уязвимость базовой системы аутентификации веб-инструмента представления данных Grafana, позволяющая нарушителю обойти проверку электронной почты и помешать законным владельцам электронной почты зарегистрироваться

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-6676-9pqr-4cw3

почти 2 года назад

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2023-4399

почти 2 года назад

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-8pjx-jj86-j47p

Grafana path traversal

CVSS3: 7.5
94%
Критический
больше 1 года назад
github логотип
GHSA-cmf4-h3xc-jw8w

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
2%
Низкий
больше 1 года назад
github логотип
GHSA-v5gq-qvjq-8p53

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-4pwp-cx67-5cpx

Grafana Arbitrary File Read

CVSS3: 6.5
37%
Средний
больше 1 года назад
fstec логотип
BDU:2025-02009

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
больше 1 года назад
github логотип
GHSA-6wh2-8hw7-jw94

Grafana XSS via adding a link in General feature

CVSS3: 6.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-cmq2-j8v8-2q44

Grafana XSS in Dashboard Text Panel

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-02816

Уязвимость базовой системы аутентификации веб-инструмента представления данных Grafana, позволяющая нарушителю обойти проверку электронной почты и помешать законным владельцам электронной почты зарегистрироваться

CVSS3: 5.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-6676-9pqr-4cw3

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-4399

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться