BDU:2024-02600

Сообщество свободного программного обеспечения, ООО «Ред Софт» Google Sheets plugin Grafana, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-16

Официальное описание

Уязвимость источника данных Google Sheets платформы для мониторинга и наблюдения Grafana связана с неправильной обработкой сообщений об ошибках должным образом, что потенциально может раскрыть ключ Google Sheet API. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для grafana: https://grafana.com/security/security-advisories/cve-2023-4457/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/