Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

12.413.013.113.2202620272028

Релизные элементы

KBВерсияБилдДата доступности
11.6.1611.6.16
11.6.1511.6.15
11.6.1411.6.14+security-04
11.6.1411.6.14+security-01
11.6.1411.6.14
11.6.1311.6.13
11.6.1211.6.12
11.6.1111.6.11
11.6.1011.6.10+security-01
11.6.1011.6.10

Показывать по

Недавние уязвимости Grafana

Количество 602

redhat логотип

CVE-2019-15043

около 7 лет назад

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

CVSS3: 4.3
EPSS: Средний
fstec логотип

BDU:2019-04795

около 7 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2020-01361

около 7 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2019-13068

около 7 лет назад

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows ...

CVSS3: 5.4
EPSS: Средний
nvd логотип

CVE-2019-13068

около 7 лет назад

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).

CVSS3: 5.4
EPSS: Средний
ubuntu логотип

CVE-2019-13068

около 7 лет назад

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).

CVSS3: 5.4
EPSS: Средний
debian логотип

CVE-2018-1000816

почти 8 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Sc ...

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2018-1000816

почти 8 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2018-1000816

почти 8 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2018-19039

почти 8 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated ...

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2019-15043

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

CVSS3: 4.3
63%
Средний
около 7 лет назад
fstec логотип
BDU:2019-04795

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
63%
Средний
около 7 лет назад
fstec логотип
BDU:2020-01361

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

CVSS3: 9.8
64%
Средний
около 7 лет назад
debian логотип
CVE-2019-13068

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows ...

CVSS3: 5.4
52%
Средний
около 7 лет назад
nvd логотип
CVE-2019-13068

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).

CVSS3: 5.4
52%
Средний
около 7 лет назад
ubuntu логотип
CVE-2019-13068

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).

CVSS3: 5.4
52%
Средний
около 7 лет назад
debian логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Sc ...

CVSS3: 5.4
1%
Низкий
почти 8 лет назад
nvd логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
1%
Низкий
почти 8 лет назад
ubuntu логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
1%
Низкий
почти 8 лет назад
debian логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated ...

CVSS3: 6.5
7%
Низкий
почти 8 лет назад

Уязвимостей на страницу


Поделиться