Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 602

Количество 602

ubuntu логотип

CVE-2020-11110

около 6 лет назад

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 5.4
EPSS: Низкий
redhat логотип

CVE-2020-11110

больше 6 лет назад

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-11110

около 6 лет назад

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2020-11110

около 6 лет назад

Grafana through 6.7.1 allows stored XSS due to insufficient input prot ...

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2018-15727

около 8 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2018-15727

около 8 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 5.5
EPSS: Средний
nvd логотип

CVE-2018-15727

около 8 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2018-15727

около 8 лет назад

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows aut ...

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-14126

3 месяца назад

Уязвимость маршрута авторизации OAuth платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-14125

3 месяца назад

Уязвимость компонента TableNG платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-14093

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-12021

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2026-12009

2 месяца назад

Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-10801

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-10800

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2026-10549

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09398

6 месяцев назад

Уязвимость плагина MSSQL платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти ограничения безопасности и вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07793

7 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 2
EPSS: Низкий
fstec логотип

BDU:2026-07792

6 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07743

больше 1 года назад

Уязвимость API прокси-сервера источника данных платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ для чтения к конечным точкам GET в источниках данных Alertmanager и Prometheus

CVSS3: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-11110

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 5.4
10%
Низкий
около 6 лет назад
redhat логотип
CVE-2020-11110

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 6.1
10%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-11110

Grafana through 6.7.1 allows stored XSS due to insufficient input protection in the originalUrl field, which allows an attacker to inject JavaScript code that will be executed after clicking on Open Original Dashboard after visiting the snapshot.

CVSS3: 5.4
10%
Низкий
около 6 лет назад
debian логотип
CVE-2020-11110

Grafana through 6.7.1 allows stored XSS due to insufficient input prot ...

CVSS3: 5.4
10%
Низкий
около 6 лет назад
ubuntu логотип
CVE-2018-15727

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
64%
Средний
около 8 лет назад
redhat логотип
CVE-2018-15727

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 5.5
64%
Средний
около 8 лет назад
nvd логотип
CVE-2018-15727

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows authentication bypass because an attacker can generate a valid "remember me" cookie knowing only a username of an LDAP or OAuth user.

CVSS3: 9.8
64%
Средний
около 8 лет назад
debian логотип
CVE-2018-15727

Grafana 2.x, 3.x, and 4.x before 4.6.4 and 5.x before 5.2.3 allows aut ...

CVSS3: 9.8
64%
Средний
около 8 лет назад
fstec логотип
BDU:2026-14126

Уязвимость маршрута авторизации OAuth платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-14125

Уязвимость компонента TableNG платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-14093

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-12021

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

CVSS3: 2.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-12009

Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-10801

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-10800

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-10549

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09398

Уязвимость плагина MSSQL платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти ограничения безопасности и вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07793

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 2
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-07792

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07743

Уязвимость API прокси-сервера источника данных платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ для чтения к конечным точкам GET в источниках данных Alertmanager и Prometheus

CVSS3: 5
0%
Низкий
больше 1 года назад

Уязвимостей на страницу