PT-2025-41359 · Grafana · Grafana-Image-Renderer

Callum Carney

·

Publicado

2025-10-09

·

Atualizado

2025-11-26

·

CVE-2025-11539

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Grafana Image Renderer versões 1.0.0 a 4.0.16
Descrição O Grafana Image Renderer está suscetível à execução remota de código devido a um problema de gravação arbitrária de arquivos. O endpoint da API /render/csv carece de validação adequada do parâmetro filePath, permitindo que um atacante salve um objeto compartilhado em um local arbitrário. Este objeto salvo é então carregado pelo processo do Chromium. A exploração bem-sucedida requer que o token padrão (authToken) não tenha sido alterado ou seja conhecido pelo atacante, e o atacante deve ser capaz de acessar o endpoint do renderizador de imagens.
Recomendações As versões 1.0.0 a 4.0.16 devem ser atualizadas.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12740
BIT-GRAFANA-IMAGE-RENDERER-2025-11539
CVE-2025-11539

Produtos afetados

Grafana-Image-Renderer