Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rebelarch

#41213de 56,337
7.1CVSS total
Vulnerabilidades · 1
PT-2026-84754
7.1
2026-09-02
Grafana · Grafana · CVE-2026-14199
**Nome do Software Vulnerável e Versões Afetadas** Grafana (versões afetadas não especificadas) **Descrição** Instâncias autogerenciadas que utilizam autenticação Auth Proxy com cache de identidade habilitado (onde `sync ttl` é maior que zero) estão suscetíveis a um bypass de autenticação. O problema ocorre porque a chave de cache do Auth Proxy concatena o nome de usuário e os atributos de identidade encaminhados sem um delimitador, permitindo que identidades distintas colidam em uma única chave. Um usuário autenticado pode se passar por um usuário com privilégios mais elevados, incluindo um Administrador, moldando seus próprios atributos para colidir com uma entrada de cache ativa do usuário alvo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.