VDB
BDU%3A2024-02816
BDU%3A2024-02816
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость базовой системы аутентификации веб-инструмента представления данных Grafana, позволяющая нарушителю обойти проверку электронной почты и помешать законным владельцам электронной почты зарегистрироваться
Risk Scores
CVSS 3.1
5.400000095367432
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| grafana | grafana_enterprise | 2.5.0, 10.0.0, 10.10 |
| Grafana | Grafana Enterprise | 10.3.0, 2.5.0, 10.0.0 |
| ООО «Ред Софт», Grafana Labs | РЕД ОС (запись в едином реестре российских программ №3751), Grafana | |
| grafana | grafana | 10.3.0, 2.5.0, 10.0.0 |
| Grafana | Grafana | 2.5.0, 10.0.0, 10.1.0 |
Timeline
- Feb 13, 2024 CVE Published
- Feb 13, 2024 PoC Published
- Feb 13, 2024 PoC Published
- Apr 12, 2024 PoC Published
- Apr 22, 2024 CVE Updated
References
- https://grafana.com/blog/2024/02/14/grafana-security-release-medium-severity-security-fix-for-cve-2023-6152/ url
- https://grafana.com/security/security-advisories/cve-2023-6152/ url
- https://github.com/grafana/bugbounty/security/advisories/GHSA-3hv4-r2fm-h27f url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://security.netapp.com/advisory/ntap-20250214-0008/ url