Grafana

Grafana

106 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 93.09%
  • Veröffentlicht 03.06.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:08

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can b...

Exploit
  • EPSS 0.42%
  • Veröffentlicht 02.06.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 03:56:15

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 02.06.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 03:56:15

Grafana 5.3.1 has XSS via a column style on the "Dashboard > Table Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

Exploit
  • EPSS 0.83%
  • Veröffentlicht 02.06.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 03:56:15

Grafana 5.3.1 has XSS via a link on the "Dashboard > All Panels > General" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

  • EPSS 0.4%
  • Veröffentlicht 24.05.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:14

Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 29.04.2020 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:59:44

An information-disclosure flaw was found in Grafana through 6.7.3. The database directory /var/lib/grafana and database file /var/lib/grafana/grafana.db are world readable. This can result in exposure of sensitive information (e.g., cleartext or encr...

  • EPSS 0.09%
  • Veröffentlicht 29.04.2020 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:59:44

In certain Red Hat packages for Grafana 6.x through 6.3.6, the configuration files /etc/grafana/grafana.ini and /etc/grafana/ldap.toml (which contain a secret_key and a bind_password) are world readable.

  • EPSS 0.72%
  • Veröffentlicht 27.04.2020 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:59:11

Grafana version < 6.7.3 is vulnerable for annotation popup XSS.

  • EPSS 3.19%
  • Veröffentlicht 24.04.2020 21:15:13
  • Zuletzt bearbeitet 21.11.2024 04:59:22

Grafana before 6.7.3 allows table-panel XSS via column.title or cellLinkTooltip.

  • EPSS 0.12%
  • Veröffentlicht 23.09.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:29:10

An issue was discovered in Grafana 5.4.0. Passwords for data sources used by Grafana (e.g., MySQL) are not encrypted. An admin user can reveal passwords for any data source by pressing the "Save and test" button within a data source's settings menu. ...