BDU:2023-01071
Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС
Дата обнаружения
2023-02-03
Официальное описание
Уязвимость веб-инструмента представления данных Grafana связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к сеансу текущего пользователя
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление веб-инструмента представления данных Grafana до версии 9.3.4, 9.2.10 или новее
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/