BDU:2024-02600
Сообщество свободного программного обеспечения, ООО «Ред Софт» Google Sheets plugin Grafana, РЕД ОС
Дата обнаружения
2023-10-16
Официальное описание
Уязвимость источника данных Google Sheets платформы для мониторинга и наблюдения Grafana связана с неправильной обработкой сообщений об ошибках должным образом, что потенциально может раскрыть ключ Google Sheet API. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для grafana: https://grafana.com/security/security-advisories/cve-2023-4457/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/