Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 13

Количество 13

ubuntu логотип

CVE-2023-3128

около 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
redhat логотип

CVE-2023-3128

около 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-3128

около 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
debian логотип

CVE-2023-3128

около 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
EPSS: Низкий
rocky логотип

RLSA-2023:4030

почти 3 года назад

Critical: grafana security update

EPSS: Низкий
github логотип

GHSA-mpv3-g8m3-3fjc

около 3 лет назад

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6972

больше 2 лет назад

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4030

почти 3 года назад

ELSA-2023-4030: grafana security update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2023-03343

около 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2917-1

почти 3 года назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0545-1

больше 1 года назад

Security update for grafana

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0525-1

больше 1 года назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
redos логотип

ROS-20240404-01

около 2 лет назад

Множественные уязвимости grafana

CVSS3: 9.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
4%
Низкий
около 3 лет назад
redhat логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
4%
Низкий
около 3 лет назад
nvd логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
4%
Низкий
около 3 лет назад
debian логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
4%
Низкий
около 3 лет назад
rocky логотип
RLSA-2023:4030

Critical: grafana security update

4%
Низкий
почти 3 года назад
github логотип
GHSA-mpv3-g8m3-3fjc

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
4%
Низкий
около 3 лет назад
oracle-oval логотип
ELSA-2023-6972

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-4030

ELSA-2023-4030: grafana security update (CRITICAL)

почти 3 года назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
4%
Низкий
около 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:2917-1

Security update for SUSE Manager Client Tools

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2025:0545-1

Security update for grafana

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0525-1

Security update for SUSE Manager Client Tools

больше 1 года назад
redos логотип
ROS-20240404-01

Множественные уязвимости grafana

CVSS3: 9.4
около 2 лет назад

Уязвимостей на страницу