PT-2025-46531 · Grafana · Grafana Snowflake Datasource Plugin

CVE-2025-3717

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Plugin Grafana Snowflake Datasource versões 1.5.0 a 1.14.0
Descrição O Plugin Grafana Snowflake Datasource contém uma falha na qual, com o OAuth passthrough habilitado, o uso simultâneo por múltiplos usuários em uma única instância do Grafana pode levar à utilização do identificador de usuário incorreto. Isso pode resultar em divulgação não autorizada de informações, já que os usuários podem acessar dados que não possuem permissão para visualizar.
Recomendações Atualize para uma versão superior à 1.14.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00240
CVE-2025-3717

Produtos afetados

Grafana Snowflake Datasource Plugin