Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.144077
Kategorie:Web application abuses
Titel:Grafana 3.0.1 < 6.7.4, 7.0 < 7.0.2 SSRF Vulnerability
Zusammenfassung:Grafana is prone to a server-side request forgery vulnerability.
Beschreibung:Summary:
Grafana is prone to a server-side request forgery vulnerability.

Vulnerability Insight:
The avatar feature in Grafana has an SSRF Incorrect Access Control issue.
This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and
return its result to the user/client. This can be used to gain information about the network that Grafana is
running on.

Affected Software/OS:
Grafana versions 3.0.1 - 7.0.1.

Solution:
Update to version 6.7.4, 7.0.2 or later.

CVSS Score:
6.4

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-13379
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.