Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"

Количество 394

Количество 394

redhat логотип

CVE-2022-26148

больше 3 лет назад

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
EPSS: Высокий
nvd логотип

CVE-2022-26148

больше 3 лет назад

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
EPSS: Высокий
debian логотип

CVE-2022-26148

больше 3 лет назад

An issue was discovered in Grafana through 7.3.4, when integrated with ...

CVSS3: 9.8
EPSS: Высокий
ubuntu логотип

CVE-2020-13379

больше 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
redhat логотип

CVE-2020-13379

больше 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
nvd логотип

CVE-2020-13379

больше 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
debian логотип

CVE-2020-13379

больше 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
EPSS: Критический
ubuntu логотип

CVE-2018-12099

больше 7 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2018-12099

больше 7 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2018-12099

больше 7 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-12099

больше 7 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-07441

6 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-06343

7 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2024-09900

больше 1 года назад

Уязвимость функции Organizations платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2023-03343

больше 2 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
github логотип

GHSA-7vqc-8389-rvvr

больше 3 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-4hq8-gmxx-h6w9

больше 4 лет назад

XML Processing error in github.com/crewjam/saml

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2020-27846

около 5 лет назад

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2020-27846

почти 5 лет назад

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
EPSS: Средний
ubuntu логотип

CVE-2018-19039

около 7 лет назад

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2022-26148

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
87%
Высокий
больше 3 лет назад
nvd логотип
CVE-2022-26148

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
87%
Высокий
больше 3 лет назад
debian логотип
CVE-2022-26148

An issue was discovered in Grafana through 7.3.4, when integrated with ...

CVSS3: 9.8
87%
Высокий
больше 3 лет назад
ubuntu логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
больше 5 лет назад
redhat логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
больше 5 лет назад
nvd логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
больше 5 лет назад
debian логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
93%
Критический
больше 5 лет назад
ubuntu логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
redhat логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.8
1%
Низкий
больше 7 лет назад
nvd логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
debian логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
fstec логотип
BDU:2025-07441

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-06343

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-09900

Уязвимость функции Organizations платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
2%
Низкий
больше 2 лет назад
github логотип
GHSA-7vqc-8389-rvvr

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
9%
Низкий
больше 3 лет назад
github логотип
GHSA-4hq8-gmxx-h6w9

XML Processing error in github.com/crewjam/saml

CVSS3: 9.8
11%
Средний
больше 4 лет назад
redhat логотип
CVE-2020-27846

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
11%
Средний
около 5 лет назад
nvd логотип
CVE-2020-27846

A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

CVSS3: 9.8
11%
Средний
почти 5 лет назад
ubuntu логотип
CVE-2018-19039

Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.

CVSS3: 6.5
9%
Низкий
около 7 лет назад

Уязвимостей на страницу