PT-2025-30013 · Grafana+2 · Grafana Oss+2

·

CVE-2025-6197

·

Publicado

2025-06-11

·

Atualizado

2026-08-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Grafana OSS versões 11.3.0 a 11.3.7 Grafana OSS versões 11.4.0 a 11.4.5 Grafana OSS versões 11.5.0 a 11.5.5 Grafana OSS versões 11.6.0 a 11.6.2 Grafana OSS versões 12.0.0 a 12.0.1
Description Um problema de redirecionamento aberto existe na funcionalidade de troca de organização OSS. Esta falha permite que um invasor remoto redirecione usuários para um site externo arbitrário. Para a exploração bem-sucedida, a instância do Grafana deve conter múltiplas organizações e a vítima deve pertencer a uma organização diferente daquela especificada na URL. Este redirecionamento aberto pode ser encadeado com travessia de caminho (path traversal) para facilitar ataques de cross-site scripting (XSS), onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualizar para a versão 11.3.8+security-01 Atualizar para a versão 11.4.6+security-01 Atualizar para a versão 11.5.6+security-01 Atualizar para a versão 11.6.3+security-01 Atualizar para a versão 12.0.2+security-01

Correção

XSS

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10637
ALT-PU-2025-10789
BDU:2025-08910
BDU:2025-09887
BIT-GRAFANA-2025-6023
BIT-GRAFANA-2025-6197
CVE-2025-6197
GHSA-VQPH-P5VC-G644
GO-2025-3817
OPENSUSE-SU-2025:15372-1
SUSE-SU-2025:3817-1
SUSE-SU-2025:3819-1
SUSE-SU-2025:4457-1
SUSE-SU-2025:4458-1
SUSE-SU-2025:4482-1

Produtos afetados

Alt Linux
Grafana Oss
Red Os