VDB
BDU%3A2024-01927
BDU%3A2024-01927
PUBLISHED
CVSS 6 MEDIUM
Уязвимость реализации прикладного программного интерфейса веб-инструмента представления данных Grafana, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям
Risk Scores
CVSS 3.1
6
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Grafana Labs | РЕД ОС (запись в едином реестре российских программ №3751), Grafana | |
| Grafana | Grafana | 8.5.0, 10.0.0, 10.1.0 |
Timeline
- Mar 7, 2024 CVE Published
- Mar 7, 2024 PoC Published
- Mar 7, 2024 PoC Published
- Mar 7, 2024 PoC Published
- Aug 4, 2024 PoC Published
- Feb 7, 2025 CVE Updated
References
- https://grafana.com/security/security-advisories/cve-2024-1442/ url
- https://security.netapp.com/advisory/ntap-20241122-0007/ url
- https://grafana.com/blog/2024/03/07/grafana-security-release-medium-severity-security-fix-for-cve-2024-1442/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://www.cybersecurity-help.cz/vdb/SB2024031121 url