PT-2024-16292 · Grafana+2 · Grafana+2

CVE-2024-10452

·

Publicado

2024-10-29

·

Atualizado

2025-02-14

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Grafana (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que administradores de organizações excluam convites pendentes criados em uma organização da qual não fazem parte. Isso pode ser explorado por um administrador de organização do Grafana para excluir convites pendentes em diferentes organizações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01981
BIT-GRAFANA-2024-10452
CVE-2024-10452
ECHO-E568-C4CA-22D1
GHSA-66C4-2G2V-54QW
GO-2024-3240
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14458-1
OPENSUSE-SU-2024_3950-1
SUSE-SU-2024:3950-1

Produtos afetados

Grafana
Red Os
Suse