Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"

Количество 380

Количество 380

debian логотип

CVE-2018-12099

около 7 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-03343

почти 2 года назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
github логотип

GHSA-7vqc-8389-rvvr

около 3 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Средний
github логотип

GHSA-4hq8-gmxx-h6w9

почти 4 года назад

XML Processing error in github.com/crewjam/saml

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2020-27846

больше 4 лет назад

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2020-27846

больше 4 лет назад

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
EPSS: Средний
ubuntu логотип

CVE-2018-19039

больше 6 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Средний
redhat логотип

CVE-2018-19039

больше 6 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Средний
nvd логотип

CVE-2018-19039

больше 6 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Средний
debian логотип

CVE-2018-19039

больше 6 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated ...

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2025-01981

8 месяцев назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации с помощью ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2023-01776

больше 2 лет назад

Уязвимость панели Trace View веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки

CVSS3: 7.3
EPSS: Средний
fstec логотип

BDU:2023-01019

больше 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2021-02136

около 5 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Критический
fstec логотип

BDU:2023-00493

больше 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Критический
fstec логотип

BDU:2020-03230

около 5 лет назад

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-01361

почти 6 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2019-04795

почти 6 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Критический
fstec логотип

BDU:2023-02415

больше 3 лет назад

Уязвимость HTTP прокси-сервера веб-инструмента представления данных Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-02009

больше 1 года назад

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
1%
Низкий
около 7 лет назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
1%
Низкий
почти 2 года назад
github логотип
GHSA-7vqc-8389-rvvr

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
13%
Средний
около 3 лет назад
github логотип
GHSA-4hq8-gmxx-h6w9

XML Processing error in github.com/crewjam/saml

CVSS3: 9.8
15%
Средний
почти 4 года назад
redhat логотип
CVE-2020-27846

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
15%
Средний
больше 4 лет назад
nvd логотип
CVE-2020-27846

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
15%
Средний
больше 4 лет назад
ubuntu логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
13%
Средний
больше 6 лет назад
redhat логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
13%
Средний
больше 6 лет назад
nvd логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
13%
Средний
больше 6 лет назад
debian логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated ...

CVSS3: 6.5
13%
Средний
больше 6 лет назад
fstec логотип
BDU:2025-01981

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации с помощью ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 2.7
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2023-01776

Уязвимость панели Trace View веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки

CVSS3: 7.3
34%
Средний
больше 2 лет назад
fstec логотип
BDU:2023-01019

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 9.8
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2021-02136

Уязвимость веб-инструмента представления данных Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 8.2
93%
Критический
около 5 лет назад
fstec логотип
BDU:2023-00493

Уязвимость веб-инструмента представления данных Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2020-03230

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
3%
Низкий
около 5 лет назад
fstec логотип
BDU:2020-01361

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

CVSS3: 9.8
77%
Высокий
почти 6 лет назад
fstec логотип
BDU:2019-04795

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
91%
Критический
почти 6 лет назад
fstec логотип
BDU:2023-02415

Уязвимость HTTP прокси-сервера веб-инструмента представления данных Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2025-02009

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
больше 1 года назад

Уязвимостей на страницу