Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un URI /dashboard/snapshot/*?orgId=0 en Grafana (CVE-2022-32276)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/06/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** Grafana versión 8.4.3, permite el acceso no autenticado por medio de (por ejemplo) un URI /dashboard/snapshot/*?orgId=0. NOTA: el proveedor considera que esto es un error de la interfaz de usuario, no una vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grafana:grafana:8.4.3:*:*:*:*:*:*:*