Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Grafana versions 10.0.x antérieures à 10.0.11
- Grafana versions 10.1.x antérieures à 10.1.7
- Grafana versions 10.2.x antérieures à 10.2.4
- Grafana versions 10.3.x antérieures à 10.3.3
- Grafana versions antérieures à 9.5.16
Résumé
Une vulnérabilité a été découverte dans Grafana. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Grafana du 14 février 2024 https://grafana.com/blog/2024/02/14/grafana-security-release-medium-severity-security-fix-for-cve-2023-6152/
- Référence CVE CVE-2023-6152 https://www.cve.org/CVERecord?id=CVE-2023-6152