BDU:2025-08873
Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС
Дата обнаружения
2025-07-17
Официальное описание
Уязвимость службы оповещения Alerts & IRM платформы для мониторинга и наблюдения Grafana связана с недостаточной защитой служебных данных при подключении к контактной точке DingDing. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://grafana.com/security/security-advisories/cve-2025-3415/