VDB

BDU%3A2023-01731

BDU%3A2023-01731 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость веб-инструмента представления данных Grafana, связанная с недостаточной очисткой пользовательских данныхt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Risk Scores

CVSS 3.1
6.400000095367432
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N

Affected Products

VendorProductVersions
grafanagrafana>= 9.2, < 9.2.10, >= 9.3, < 9.3.4
ООО «Ред Софт», Grafana LabsРЕД ОС (запись в едином реестре российских программ №3751), Grafana

Timeline

  • Mar 29, 2023 CVE Published
  • Apr 5, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›