Grafana

Grafana-image-renderer

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.34%
  • Veröffentlicht 09.10.2025 07:18:15
  • Zuletzt bearbeitet 09.10.2025 15:50:04

Grafana Image Renderer is vulnerable to remote code execution due to an arbitrary file write vulnerability. This is due to the fact that the /render/csv endpoint lacked validation of the filePath parameter that allowed an attacker to save a shared ob...

  • EPSS 0.48%
  • Veröffentlicht 02.09.2022 21:15:16
  • Zuletzt bearbeitet 21.11.2024 07:04:03

Grafana Image Renderer is a Grafana backend plugin that handles rendering of panels & dashboards to PNGs using a headless browser (Chromium/Chrome). An internal security review identified an unauthorized file disclosure vulnerability. It is possible ...