Navigation und Service

CB-K22/0159 Update 3

Risikostufe 4

Titel:Grafana: Mehrere SchwachstellenDatum:26.04.2022Software:Open Source Grafana < 7.5.15, Open Source Grafana < 8.3.5, SUSE LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Erlangen von AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2022-21702, CVE-2022-21703, CVE-2022-21713Bezug:

Beschreibung

Grafana ist eine Open-Source Analyse- und Visualisierungssoftware.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Administratorrechte zu erlangen und um Informationen offenzulegen.

Quellen: