PT-2026-57212 · Grafana+1 · Grafana+1
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Grafana (versões afetadas não especificadas)
Descrição
Um invasor não autenticado pode causar a negação de serviço ao chamar repetidamente a rota de login OAuth com valores exclusivos. Esta ação leva ao crescimento ilimitado da memória, o que pode esgotar a memória do sistema e fazer com que a instância trave.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana
Red Os