Логотип exploitDog
bind:CVE-2023-3128
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-3128

Количество 13

Количество 13

ubuntu логотип

CVE-2023-3128

около 2 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
redhat логотип

CVE-2023-3128

около 2 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-3128

около 2 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
debian логотип

CVE-2023-3128

около 2 лет назад

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
EPSS: Низкий
rocky логотип

RLSA-2023:4030

около 2 лет назад

Critical: grafana security update

EPSS: Низкий
github логотип

GHSA-mpv3-g8m3-3fjc

около 2 лет назад

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6972

больше 1 года назад

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4030

около 2 лет назад

ELSA-2023-4030: grafana security update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2023-03343

около 2 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2917-1

около 2 лет назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0545-1

6 месяцев назад

Security update for grafana

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0525-1

6 месяцев назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
redos логотип

ROS-20240404-01

больше 1 года назад

Множественные уязвимости grafana

CVSS3: 9.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
2%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
2%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
2%
Низкий
около 2 лет назад
debian логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
2%
Низкий
около 2 лет назад
rocky логотип
RLSA-2023:4030

Critical: grafana security update

2%
Низкий
около 2 лет назад
github логотип
GHSA-mpv3-g8m3-3fjc

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
2%
Низкий
около 2 лет назад
oracle-oval логотип
ELSA-2023-6972

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-4030

ELSA-2023-4030: grafana security update (CRITICAL)

около 2 лет назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
2%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2917-1

Security update for SUSE Manager Client Tools

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2025:0545-1

Security update for grafana

6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:0525-1

Security update for SUSE Manager Client Tools

6 месяцев назад
redos логотип
ROS-20240404-01

Множественные уязвимости grafana

CVSS3: 9.4
больше 1 года назад

Уязвимостей на страницу