PT-2020-8639 · Grafana · Grafana

Noasand

·

Publicado

2020-06-02

·

Atualizado

2024-06-28

·

CVE-2018-18625

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Grafana versão 5.3.1
Descrição:
O problema está relacionado a uma correção incompleta, resultando em uma vulnerabilidade de script entre sites (XSS). Isso pode ser explorado por meio de um link na tela “Painel > Todos os painéis > Geral” ou pela adição de um link no recurso Geral.
Recomendações:
Para a versão 5.3.1 do Grafana, considere desativar o recurso Geral no Painel até que uma correção esteja disponível para evitar a possível exploração da vulnerabilidade XSS.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-18625
ECHO-E2C1-B758-80FD
GHSA-6WH2-8HW7-JW94
GO-2024-2483
SUSE-SU-2020:2876-1
SUSE-SU-2020:2911-1
SUSE-SU-2020:3309-1
SUSE-SU-2021:1962-1

Produtos afetados

Grafana