CB-K22/0159 Update 3
Risikostufe 4
Titel:Grafana: Mehrere SchwachstellenDatum:26.04.2022Software:Open Source Grafana < 7.5.15, Open Source Grafana < 8.3.5, SUSE LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Erlangen von AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2022-21702, CVE-2022-21703, CVE-2022-21713Bezug:
Beschreibung
Grafana ist eine Open-Source Analyse- und Visualisierungssoftware.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Administratorrechte zu erlangen und um Informationen offenzulegen.