BDU:2024-02614

Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-27

Официальное описание

Уязвимость платформы для мониторинга и наблюдения Grafana связана с созданием снимка и произвольно выбора параметр «originalUrl», отредактировав запрос, благодаря веб-прокси. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрять введенный URL-адреса

🛡️
Технический анализ и план устранения