PT-2026-7657 · Grafana+1 · Grafana+1
CVE-2025-41117
·
Publicado
2026-02-11
·
Atualizado
2026-07-30
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grafana (versões afetadas não especificadas)
Descrição
A visualização Explore Traces no Grafana pode renderizar stack traces como HTML bruto, potencialmente permitindo a injeção de JavaScript malicioso no navegador. Isso requer que JavaScript malicioso seja inserido no campo de stack trace. Apenas fontes de dados que utilizam a API HTTP do Jaeger são afetadas; fontes de dados do Jaeger gRPC e Tempo não são impactadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana
Red Os