VDB
BDU%3A2023-01731
BDU%3A2023-01731
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость веб-инструмента представления данных Grafana, связанная с недостаточной очисткой пользовательских данныхt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Risk Scores
CVSS 3.1
6.400000095367432
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| grafana | grafana | >= 9.2, < 9.2.10, >= 9.3, < 9.3.4 |
| ООО «Ред Софт», Grafana Labs | РЕД ОС (запись в едином реестре российских программ №3751), Grafana |
Timeline
- Mar 29, 2023 CVE Published
- Apr 5, 2024 CVE Updated
References
- https://grafana.com/blog/2023/02/28/grafana-security-release-new-versions-with-security-fixes-for-cve-2023-0594-cve-2023-0507-and-cve-2023-22462/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://github.com/grafana/grafana/security/advisories/GHSA-7rqg-hjwc-6mjf url
- https://github.com/grafana/grafana/commit/db83d5f398caffe35c5846cfa7727d1a2a414165 url
- https://security.netapp.com/advisory/ntap-20230413-0004/ url