تنبيه امني Grafana Enterprise

 تنبيه امني Grafana Enterprise

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2022-AVI-378
العنوان Vulnérabilité dans Grafana Enterprise
تاريخ الاصدار الأول 21 avril 2022
تاريخ أخر تحديث 21 avril 2022
المصادر Bulletin de sécurité Grafana du 12 avril 2022
Bulletin de sécurité Grafana GHSA-82gq-xfg3-5j7v du 12 avril 2022
المرفقات Aucune(s)
المخاطر:

  • Contournement de la politique de sécurité
  • Élévation de privilèges

الأنظمة المثأثرة:

  • Grafana Enterprise versions 8.1.0-beta1 à 8.4.5 antérieures à 8.4.6
ملخص الثغرة:

Une vulnérabilité a été découverte dans Grafana Enterprise. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *