Логотип exploitDog
bind:CVE-2025-41115
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-41115

Количество 3

Количество 3

nvd логотип

CVE-2025-41115

2 месяца назад

SCIM provisioning was introduced in Grafana Enterprise and Grafana Cloud in April to improve how organizations manage users and teams in Grafana by introducing automated user lifecycle management. In Grafana versions 12.x where SCIM provisioning is enabled and configured, a vulnerability in user identity handling allows a malicious or compromised SCIM client to provision a user with a numeric externalId, which in turn could allow to override internal user IDs and lead to impersonation or privilege escalation. This vulnerability applies only if all of the following conditions are met: - `enableSCIM` feature flag set to true - `user_sync_enabled` config option in the `[auth.scim]` block set to true

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-w62r-7c53-fmc5

2 месяца назад

Grafana Incorrect Privilege Assignment vulnerability

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-14561

3 месяца назад

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-41115

SCIM provisioning was introduced in Grafana Enterprise and Grafana Cloud in April to improve how organizations manage users and teams in Grafana by introducing automated user lifecycle management. In Grafana versions 12.x where SCIM provisioning is enabled and configured, a vulnerability in user identity handling allows a malicious or compromised SCIM client to provision a user with a numeric externalId, which in turn could allow to override internal user IDs and lead to impersonation or privilege escalation. This vulnerability applies only if all of the following conditions are met: - `enableSCIM` feature flag set to true - `user_sync_enabled` config option in the `[auth.scim]` block set to true

CVSS3: 10
0%
Низкий
2 месяца назад
github логотип
GHSA-w62r-7c53-fmc5

Grafana Incorrect Privilege Assignment vulnerability

CVSS3: 10
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-14561

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

CVSS3: 10
0%
Низкий
3 месяца назад

Уязвимостей на страницу