VDB
BDU%3A2023-01019
BDU%3A2023-01019
PUBLISHED
CVSS 10 CRITICAL
Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora Project, АО «ИВК», Grafana Labs, ООО «Юбитех» | Fedora, Альт 8 СП (запись в едином реестре российских программ №4305), Grafana, UBLinux (запись в едином реестре российских программ №6874) |
Timeline
- Mar 6, 2023 CVE Published
- Oct 30, 2024 CVE Updated
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/E6ANHRDBXQT6TURLP2THM26ZPDINFBEG/ url
- https://github.com/grafana/grafana/security/advisories/GHSA-69j6-29vr-p3j9 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://grafana.com/blog/2020/06/03/grafana-6.7.4-and-7.0.2-released-with-important-security-fix/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DCKBFUSY6V4VU5AQUYWKISREZX5NLQJT/ advisory
- https://security.ublinux.ru/CVE-2021-21708 advisory