BDU:2024-02615

Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-27

Официальное описание

Уязвимость платформы для мониторинга и наблюдения Grafana связана с наличием файлов SVG, которые не были должным образом очищены и позволяли выполнять произвольный JavaScript в контексте текущего авторизованного пользователя экземпляра Grafana. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)

🛡️
Технический анализ и план устранения