INFSA-2025:7893: Устранение уязвимости grafana

Информация о бюллетене

Идентификатор: INFSA-2025:7893

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 09:17:22 UTC

Информация о пакете

Grafana — это многофункциональная панель показателей и редактор графиков с открытым исходным кодом для Graphite, InfluxDB и OpenTSDB.

Описание уязвимостей

  • CVE-2025-4123

    Уязвимость пользовательского интерфейса плагина Grafana вызвана обходом пути клиента и проблемой открытого перенаправления, что приводит к произвольному выполнению JavaScript и потенциальному перенаправлению пользователя на вредоносные веб-сайты. Эксплуатация уязвимости может позволить нарушителю выполнить атаку межсайтового скриптинга (XSS) без необходимости повышения привилегий, если включён анонимный доступ.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-4123
нет информации 7.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты