Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"
Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

11.612.012.112.212.3202520262027

Недавние уязвимости Grafana

Количество 404

github логотип

GHSA-8pjx-jj86-j47p

около 2 лет назад

Grafana path traversal

CVSS3: 7.5
EPSS: Критический
github логотип

GHSA-cmf4-h3xc-jw8w

около 2 лет назад

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v5gq-qvjq-8p53

около 2 лет назад

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-4pwp-cx67-5cpx

около 2 лет назад

Grafana Arbitrary File Read

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2025-02009

около 2 лет назад

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-6wh2-8hw7-jw94

около 2 лет назад

Grafana XSS via adding a link in General feature

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-cmq2-j8v8-2q44

около 2 лет назад

Grafana XSS in Dashboard Text Panel

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-02816

около 2 лет назад

Уязвимость базовой системы аутентификации веб-инструмента представления данных Grafana, позволяющая нарушителю обойти проверку электронной почты и помешать законным владельцам электронной почты зарегистрироваться

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-6676-9pqr-4cw3

больше 2 лет назад

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2023-4399

больше 2 лет назад

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-8pjx-jj86-j47p

Grafana path traversal

CVSS3: 7.5
94%
Критический
около 2 лет назад
github логотип
GHSA-cmf4-h3xc-jw8w

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
1%
Низкий
около 2 лет назад
github логотип
GHSA-v5gq-qvjq-8p53

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
0%
Низкий
около 2 лет назад
github логотип
GHSA-4pwp-cx67-5cpx

Grafana Arbitrary File Read

CVSS3: 6.5
44%
Средний
около 2 лет назад
fstec логотип
BDU:2025-02009

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
около 2 лет назад
github логотип
GHSA-6wh2-8hw7-jw94

Grafana XSS via adding a link in General feature

CVSS3: 6.1
1%
Низкий
около 2 лет назад
github логотип
GHSA-cmq2-j8v8-2q44

Grafana XSS in Dashboard Text Panel

CVSS3: 6.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-02816

Уязвимость базовой системы аутентификации веб-инструмента представления данных Grafana, позволяющая нарушителю обойти проверку электронной почты и помешать законным владельцам электронной почты зарегистрироваться

CVSS3: 5.4
0%
Низкий
около 2 лет назад
github логотип
GHSA-6676-9pqr-4cw3

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-4399

Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list that allows admins to configure Grafana in a way so that the instance doesn’t call specific hosts. However, the restriction can be bypassed used punycode encoding of the characters in the request address.

CVSS3: 6.6
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться