Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

12.413.013.113.2202620272028

Релизные элементы

KBВерсияБилдДата доступности
11.6.1611.6.16
11.6.1511.6.15
11.6.1411.6.14+security-04
11.6.1411.6.14+security-01
11.6.1411.6.14
11.6.1311.6.13
11.6.1211.6.12
11.6.1111.6.11
11.6.1011.6.10+security-01
11.6.1011.6.10

Показывать по

Недавние уязвимости Grafana

Количество 602

ubuntu логотип

CVE-2020-12458

больше 6 лет назад

An information-disclosure flaw was found in Grafana through 6.7.3. The database directory /var/lib/grafana and database file /var/lib/grafana/grafana.db are world readable. This can result in exposure of sensitive information (e.g., cleartext or encrypted datasource passwords).

CVSS3: 5.5
EPSS: Низкий
debian логотип

CVE-2020-12052

больше 6 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-12052

больше 6 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-12052

больше 6 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2020-12052

больше 6 лет назад

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-12245

больше 6 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLi ...

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-12245

больше 6 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-12245

больше 6 лет назад

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-03230

больше 6 лет назад

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2020-12459

больше 6 лет назад

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

CVSS3: 6.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2020-12458

An information-disclosure flaw was found in Grafana through 6.7.3. The database directory /var/lib/grafana and database file /var/lib/grafana/grafana.db are world readable. This can result in exposure of sensitive information (e.g., cleartext or encrypted datasource passwords).

CVSS3: 5.5
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
redhat логотип
CVE-2020-12052

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLi ...

CVSS3: 6.1
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
2%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2020-12245

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

CVSS3: 6.1
2%
Низкий
больше 6 лет назад
fstec логотип
BDU:2020-03230

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
2%
Низкий
больше 6 лет назад
redhat логотип
CVE-2020-12459

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

CVSS3: 6.2
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться