Vulnerabilidad en Grafana (CVE-2023-4457)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2023
Última modificación:
20/10/2023
Descripción
Grafana es una plataforma de código abierto para monitorización y observabilidad. El complemento de fuente de datos de Google Sheets para Grafana, versiones 0.9.0 a 1.2.2, son afectados por a una vulnerabilidad de divulgación de información. El complemento no sanitizo adecuadamente los mensajes de error, lo que potencialmente expuso la clave API de Google Sheet que está configurada para la fuente de datos. Esta vulnerabilidad se solucionó en la versión 1.2.2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:grafana:google_sheets:*:*:*:*:*:grafana:*:* | 0.9.0 (incluyendo) | 1.2.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



