VDB
CVE-2023-4822
CVE-2023-4822
PUBLISHED
Es existiert eine Schwachstelle in Grafana. Es besteht ein Fehler in der organisationsübergreifenden Rollenvergabe. Ein entfernter, authentisierter Angreifer, welcher bereits über Administratorrechte verfügt, kann diese Schwachstelle ausnutzen, um seine Privilegien in anderen Organisationen zu erweitern.
EPSS 0.28% · 51.9th percentile
Risk Scores
EPSS Score
0.28%
51.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux |
Exploit Intelligence
Timeline
- Oct 15, 2023 CVE Published
- Oct 17, 2023 EPSS Score
- Nov 17, 2023 EPSS Score
- Dec 18, 2023 EPSS Score
- Jan 19, 2024 EPSS Score
- Feb 19, 2024 EPSS Score
- Mar 21, 2024 EPSS Score
- Apr 21, 2024 EPSS Score
- May 22, 2024 EPSS Score
- Jul 17, 2024 CVE Updated
- Jul 24, 2024 EPSS Score
- Aug 24, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2646.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2646 advisory
- https://grafana.com/blog/2023/10/13/grafana-security-release-new-versions-of-grafana-with-a-medium-severity-security-fix-for-cve-2023-4822/ advisory
- https://access.redhat.com/errata/RHSA-2024:3925 advisory
- https://access.redhat.com/errata/RHSA-2024:4591 advisory