Логотип exploitDog
bind:"BDU:2021-02136" OR bind:"CVE-2020-13379"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2021-02136" OR bind:"CVE-2020-13379"

Количество 11

Количество 11

fstec логотип

BDU:2021-02136

около 5 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Критический
ubuntu логотип

CVE-2020-13379

около 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
redhat логотип

CVE-2020-13379

около 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
nvd логотип

CVE-2020-13379

около 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
debian логотип

CVE-2020-13379

около 5 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
EPSS: Критический
github логотип

GHSA-wc9w-wvq2-ffm9

больше 3 лет назад

Server Side Request Forgery in Grafana

CVSS3: 5.8
EPSS: Критический
oracle-oval логотип

ELSA-2020-2641

почти 5 лет назад

ELSA-2020-2641: grafana security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0892-1

почти 5 лет назад

Security update for grafana, grafana-piechart-panel, grafana-status-panel

EPSS: Низкий
oracle-oval логотип

ELSA-2020-5726

около 5 лет назад

ELSA-2020-5726: grafana kubernetes-cni kubernetes-cni-plugins kubernetes kubernetes olcne security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1105-1

почти 5 лет назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1970-1

почти 5 лет назад

Security update for SUSE Manager Client Tools

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-02136

Уязвимость веб-инструмента представления данных Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 8.2
93%
Критический
около 5 лет назад
ubuntu логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
около 5 лет назад
redhat логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
около 5 лет назад
nvd логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
93%
Критический
около 5 лет назад
debian логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
93%
Критический
около 5 лет назад
github логотип
GHSA-wc9w-wvq2-ffm9

Server Side Request Forgery in Grafana

CVSS3: 5.8
93%
Критический
больше 3 лет назад
oracle-oval логотип
ELSA-2020-2641

ELSA-2020-2641: grafana security update (IMPORTANT)

почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0892-1

Security update for grafana, grafana-piechart-panel, grafana-status-panel

почти 5 лет назад
oracle-oval логотип
ELSA-2020-5726

ELSA-2020-5726: grafana kubernetes-cni kubernetes-cni-plugins kubernetes kubernetes olcne security update (IMPORTANT)

около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1105-1

Security update for SUSE Manager Client Tools

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1970-1

Security update for SUSE Manager Client Tools

почти 5 лет назад

Уязвимостей на страницу