VDB
BDU%3A2024-02615
BDU%3A2024-02615
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Risk Scores
CVSS 2.0
5.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Grafana Labs | РЕД ОС (запись в едином реестре российских программ №3751), Grafana |
Timeline
- Apr 5, 2024 CVE Published
References
- https://github.com/grafana/grafana/commit/1c8a50b36973bd59a1cc5f34c30de8a9a6a431f0 url
- https://github.com/grafana/grafana/commit/8b574e22b53aa4c5a35032a58844fd4aaaa12f5f url
- https://github.com/grafana/grafana/commit/c022534e3848a5d45c0b3face23b43aa44e4400a url
- https://github.com/grafana/grafana/pull/62143 url
- https://redos.red-soft.ru/support/secure/ url
- https://github.com/grafana/grafana/security/advisories/GHSA-8xmm-x63g-f6xv advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory