PT-2025-46531 · Grafana · Grafana Snowflake Datasource Plugin
CVE-2025-3717
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Plugin Grafana Snowflake Datasource versões 1.5.0 a 1.14.0
Descrição
O Plugin Grafana Snowflake Datasource contém uma falha na qual, com o OAuth passthrough habilitado, o uso simultâneo por múltiplos usuários em uma única instância do Grafana pode levar à utilização do identificador de usuário incorreto. Isso pode resultar em divulgação não autorizada de informações, já que os usuários podem acessar dados que não possuem permissão para visualizar.
Recomendações
Atualize para uma versão superior à 1.14.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana Snowflake Datasource Plugin