Логотип exploitDog
bind: "CVE-2023-3128"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-3128"

Количество 13

Количество 13

ubuntu логотип

CVE-2023-3128

почти 2 года назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
redhat логотип

CVE-2023-3128

почти 2 года назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-3128

почти 2 года назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
debian логотип

CVE-2023-3128

почти 2 года назад

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
EPSS: Низкий
rocky логотип

RLSA-2023:4030

почти 2 года назад

Critical: grafana security update

EPSS: Низкий
github логотип

GHSA-mpv3-g8m3-3fjc

почти 2 года назад

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6972

больше 1 года назад

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4030

почти 2 года назад

ELSA-2023-4030: grafana security update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2023-03343

почти 2 года назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2917-1

почти 2 года назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0545-1

4 месяца назад

Security update for grafana

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0525-1

4 месяца назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
redos логотип

ROS-20240404-01

около 1 года назад

Множественные уязвимости grafana

CVSS3: 9.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
1%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
1%
Низкий
почти 2 года назад
debian логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
1%
Низкий
почти 2 года назад
rocky логотип
RLSA-2023:4030

Critical: grafana security update

1%
Низкий
почти 2 года назад
github логотип
GHSA-mpv3-g8m3-3fjc

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
1%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2023-6972

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-4030

ELSA-2023-4030: grafana security update (CRITICAL)

почти 2 года назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2917-1

Security update for SUSE Manager Client Tools

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2025:0545-1

Security update for grafana

4 месяца назад
suse-cvrf логотип
SUSE-SU-2025:0525-1

Security update for SUSE Manager Client Tools

4 месяца назад
redos логотип
ROS-20240404-01

Множественные уязвимости grafana

CVSS3: 9.4
около 1 года назад

Уязвимостей на страницу