BDU:2024-02598
Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС
Дата обнаружения
2022-05-20
Официальное описание
Уязвимость платформы для мониторинга и наблюдения Grafana связана с обходом конфигурации безопасности, если вредоносный источник данных работает на разрешенном хосте. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный сайт
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для grafana: https://github.com/grafana/grafana/pull/49240 https://github.com/grafana/grafana/releases/tag/v7.5.16 https://github.com/grafana/grafana/releases/tag/v8.5.3 https://github.com/grafana/grafana/security/advisories/GHSA-9rrr-6fq2-4f99
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/