تنبيه امني Grafana Enterprise
تنبيه امني Grafana Enterprise
محتويات التنبيه:
معلومات :
| المرجع | CERTFR-2022-AVI-378 |
| العنوان | Vulnérabilité dans Grafana Enterprise |
| تاريخ الاصدار الأول | 21 avril 2022 |
| تاريخ أخر تحديث | 21 avril 2022 |
| المصادر | Bulletin de sécurité Grafana du 12 avril 2022 Bulletin de sécurité Grafana GHSA-82gq-xfg3-5j7v du 12 avril 2022 |
| المرفقات | Aucune(s) |
المخاطر:
- Contournement de la politique de sécurité
- Élévation de privilèges
الأنظمة المثأثرة:
- Grafana Enterprise versions 8.1.0-beta1 à 8.4.5 antérieures à 8.4.6
ملخص الثغرة:
Une vulnérabilité a été découverte dans Grafana Enterprise. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.
الحلول من هده الثغرة:
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
المصادر:
- Bulletin de sécurité Grafana du 12 avril 2022
https://grafana.com/blog/2022/04/12/grafana-enterprise-8.4.6-released-with-high-severity-security-fix/ - Bulletin de sécurité Grafana GHSA-82gq-xfg3-5j7v du 12 avril 2022
https://github.com/grafana/grafana/security/advisories/GHSA-82gq-xfg3-5j7v - Référence CVE CVE-2022-24812
https://www.cve.org/CVERecord?id=CVE-2022-24812
