Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grafana (CVE-2023-4457)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2023
Última modificación:
20/10/2023

Descripción

Grafana es una plataforma de código abierto para monitorización y observabilidad. El complemento de fuente de datos de Google Sheets para Grafana, versiones 0.9.0 a 1.2.2, son afectados por a una vulnerabilidad de divulgación de información. El complemento no sanitizo adecuadamente los mensajes de error, lo que potencialmente expuso la clave API de Google Sheet que está configurada para la fuente de datos. Esta vulnerabilidad se solucionó en la versión 1.2.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grafana:google_sheets:*:*:*:*:*:grafana:*:* 0.9.0 (incluyendo) 1.2.2 (incluyendo)


Referencias a soluciones, herramientas e información