CVE-2024-8118
متوسطتم النشر
ثغرة صلاحيات خاطئة في Grafana alerting على نقطة نهاية كتابة قواعد مصدر البيانات
- تم النشر
- 26/09/2024
- محدث
- 26/09/2024
- تخصيص CNA
- GRAFANA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
5.1/ 10متوسط
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 46.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Grafana، يتم تطبيق صلاحية خاطئة على نقطة نهاية واجهة برمجة التطبيقات لكتابة قواعد التنبيه، مما يسمح للمستخدمين الذين لديهم صلاحية كتابة حالات التنبيه الخارجية بكتابة قواعد التنبيه أيضًا.
المصادر
1استغلال إثبات المفهوم لـ CVE-2024-8118 يستهدف Grafana، يوضح الثغرة الأمنية لاختبار الأمان والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.