Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Elad Pticha

#51614de 56,337
5CVSS total
Vulnerabilidades · 1
PT-2025-31801
5.0
2025-08-04
Grafana · Infinity Datasource Plugin · CVE-2025-8341
**Nome do Software Vulnerável e Versões Afetadas** Versões do Grafana anteriores à 3.4.1 **Descrição** O Grafana é uma plataforma de código aberto para monitoramento e observabilidade. O plugin de fonte de dados Infinity, mantido pela Grafana Labs, permite visualizar dados de endpoints JSON, CSV, XML, GraphQL e HTML. Se o plugin foi configurado para permitir apenas determinadas URLs, um invasor poderia contornar essa restrição usando uma URL especialmente criada. **Recomendações** Atualize para a versão 3.4.1 ou posterior.