Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en editor de tablero en Grafana Enterprise (CVE-2021-27962)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2021
Última modificación:
12/07/2022

Descripción

Grafana Enterprise versiones 7.2.x y 7.3.x anteriores a 7.3.10 y versiones 7.4.x anteriores a 7.4.5, permite a un editor de tablero omitir una comprobación de permisos relacionada con una fuente de datos a la que no debería poder ser capaz de acceder

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grafana:grafana:*:*:*:*:enterprise:*:*:* 7.2.0 (incluyendo) 7.3.10 (excluyendo)
cpe:2.3:a:grafana:grafana:*:*:*:*:enterprise:*:*:* 7.4.0 (incluyendo) 7.4.5 (excluyendo)