BDU:2024-02575
Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС
Дата обнаружения
2023-03-23
Официальное описание
Уязвимость платформы для мониторинга и наблюдения Grafana связана с необходимостью выбрать подделанную функцию и навести указатель мыши на описание. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для grafana: https://github.com/grafana/bugbounty/security/advisories/GHSA-qrrg-gw7w-vp76 https://grafana.com/security/security-advisories/cve-2023-1410/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/