V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2021-43798
DEB
Высокий KEVПодтвержденаЭксплойт есть

Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Версии Grafana 8.0.0-beta1–8.3.0 (за исключением исправленн…

CVSS
7.5
Высокий
EPSS
0.94
p99
Опубликовано
2021-01-01
Обновлено
2025-10-09
Описание

Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Версии Grafana 8.0.0-beta1–8.3.0 (за исключением исправленных версий) уязвимы для обхода каталогов, что позволяет получить доступ к локальным файлам. Уязвимый путь URL: `<grafana_host_url>/public/plugins//`, где — это идентификатор плагина для любого установленного плагина. Grafana Cloud никогда не была уязвима. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1. Рекомендация по безопасности GitHub содержит больше информации об уязвимых путях URL, мерах по снижению риска и сроках раскрытия информации.

Теги · CWE
KEVБез аутентификации
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Grafana 8.0.1–8.0.7Grafana 8.1.0–8.1.8Grafana 8.2.0–8.2.7Grafana
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2021-01-01
Опубликована
2025-10-09
Добавлена в KEV
2025-10-09
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.944 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2021-43798
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
50581
exploitdb · https://www.exploit-db.com/exploits/50581
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
grafanaЭксплуатируется
grafanaЭксплуатируется
grafanaЭксплуатируется
grafana*Эксплуатируется
Источники данных
DEB
CVE
UBU
Связанные уязвимости