PT-2025-31801 · Grafana · Grafana+1

Elad Pticha

·

Publicado

2025-08-04

·

Atualizado

2025-08-24

·

CVE-2025-8341

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Grafana anteriores à 3.4.1
Descrição O Grafana é uma plataforma de código aberto para monitoramento e observabilidade. O plugin de fonte de dados Infinity, mantido pela Grafana Labs, permite visualizar dados de endpoints JSON, CSV, XML, GraphQL e HTML. Se o plugin foi configurado para permitir apenas determinadas URLs, um invasor poderia contornar essa restrição usando uma URL especialmente criada.
Recomendações Atualize para a versão 3.4.1 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09574
CVE-2025-8341
GHSA-3C93-92R7-J934
GO-2025-3843
OPENSUSE-SU-2025:15434-1
SUSE-SU-2025:02912-1

Produtos afetados

Grafana
Infinity Datasource Plugin