Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 15

Количество 15

ubuntu логотип

CVE-2023-3128

больше 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
redhat логотип

CVE-2023-3128

больше 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-3128

больше 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
EPSS: Низкий
debian логотип

CVE-2023-3128

больше 3 лет назад

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
EPSS: Низкий
rocky логотип

RLSA-2023:4030

около 3 лет назад

Critical: grafana security update

EPSS: Низкий
github логотип

GHSA-mpv3-g8m3-3fjc

больше 3 лет назад

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6972

почти 3 года назад

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4030

около 3 лет назад

ELSA-2023-4030: grafana security update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2023-03343

больше 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2917-1

около 3 лет назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0545-1

больше 1 года назад

Security update for grafana

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0525-1

больше 1 года назад

Security update for SUSE Manager Client Tools

EPSS: Низкий
altlinux логотип

ALT-PU-2023-4148

около 3 лет назад

ALT-PU-2023-4148: package `grafana` update to version 9.5.5-alt1

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20240404-01

больше 2 лет назад

Множественные уязвимости grafana

CVSS3: 9.4
EPSS: Низкий
altlinux логотип

ALT-PU-2023-4133

около 3 лет назад

ALT-PU-2023-4133: package `grafana` update to version 9.5.5-alt1

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
4%
Низкий
больше 3 лет назад
redhat логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.8
4%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On Azure AD, the profile email field is not unique and can be easily modified. This leads to account takeover and authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

CVSS3: 9.4
4%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-3128

Grafana is validating Azure AD accounts based on the email claim. On ...

CVSS3: 9.4
4%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2023:4030

Critical: grafana security update

4%
Низкий
около 3 лет назад
github логотип
GHSA-mpv3-g8m3-3fjc

Grafana vulnerable to Authentication Bypass by Spoofing

CVSS3: 9.4
4%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2023-6972

ELSA-2023-6972: grafana security and enhancement update (MODERATE)

4%
Низкий
почти 3 года назад
oracle-oval логотип
ELSA-2023-4030

ELSA-2023-4030: grafana security update (CRITICAL)

4%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-03343

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

CVSS3: 9.4
4%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:2917-1

Security update for SUSE Manager Client Tools

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2025:0545-1

Security update for grafana

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0525-1

Security update for SUSE Manager Client Tools

больше 1 года назад
altlinux логотип
ALT-PU-2023-4148

ALT-PU-2023-4148: package `grafana` update to version 9.5.5-alt1

CVSS3: 9.8
около 3 лет назад
redos логотип
ROS-20240404-01

Множественные уязвимости grafana

CVSS3: 9.4
больше 2 лет назад
altlinux логотип
ALT-PU-2023-4133

ALT-PU-2023-4133: package `grafana` update to version 9.5.5-alt1

CVSS3: 9.8
около 3 лет назад

Уязвимостей на страницу