PT-2026-103072 · Grafana · Grafana
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grafana versões anteriores a 13.1.0
Description
Um usuário autenticado pode listar regras de alerta armazenadas em pastas que ele não tem permissão para ler através do endpoint de listagem da API de regras de alerta. Quando o conjunto de pastas que o usuário pode ler está vazio, a restrição de pasta é ignorada e todas as regras de alerta da organização são retornadas. Os dados expostos consistem na configuração das regras; as credenciais da fonte de dados não são expostas.
Recommendations
Atualize para a versão 13.1.0 ou posterior.
Correção
Information Disclosure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Grafana