CVE-2018-15727
Grafana 2.x, 3.x, और 4.x (4.6.4 से पहले) तथा 5.x (5.2.3 से पहले) में प्रमाणीकरण बायपास संभव है, क्योंकि एक हमलावर केवल किसी LDAP या OAuth उपयोगकर्ता का उपयोगकर्ता नाम जानकर एक मान्य "remember me"...
- प्रकाशित
- 29 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grafana 2.x, 3.x, और 4.x (4.6.4 से पहले) तथा 5.x (5.2.3 से पहले) में प्रमाणीकरण बायपास संभव है, क्योंकि एक हमलावर केवल किसी LDAP या OAuth उपयोगकर्ता का उपयोगकर्ता नाम जानकर एक मान्य "remember me" कुकी उत्पन्न कर सकता है।
स्रोत
1- grafana-CVE-2018-15727एक्सप्लॉइट
एक छोटी उपयोगिता जो ग्राफाना (Grafana) की एक कमजोरी (CVE-2018-15727) का शोषण करने के लिए कुकी उत्पन्न करती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।