VDB
BDU%3A2025-08910
BDU%3A2025-08910
PUBLISHED
CVSS 9 CRITICAL
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Grafana Labs | РЕД ОС (запись в едином реестре российских программ №3751), Grafana |
Timeline
- Jul 23, 2025 CVE Published
- Aug 1, 2025 CVE Updated
References
- https://grafana.com/security/security-advisories/cve-2025-6023/ url
- https://grafana.com/blog/2025/07/17/grafana-security-release-medium-and-high-severity-fixes-for-cve-2025-6197-and-cve-2025-6023/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-grafana-cve-2025-6023-cve-2025-3415-cve-2025-6197/?sphrase_id=1154489 url