CVE-2020-11110
Grafana 6.7.1 तक stored XSS की अनुमति देता है, क्योंकि originalUrl फ़ील्ड में इनपुट सुरक्षा अपर्याप्त है। इससे एक हमलावर JavaScript कोड इंजेक्ट कर सकता है, जो स्नैपशॉट देखने के बाद Open Original...
- प्रकाशित
- 27 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grafana 6.7.1 तक stored XSS की अनुमति देता है, क्योंकि originalUrl फ़ील्ड में इनपुट सुरक्षा अपर्याप्त है। इससे एक हमलावर JavaScript कोड इंजेक्ट कर सकता है, जो स्नैपशॉट देखने के बाद Open Original Dashboard पर क्लिक करने पर निष्पादित हो जाएगा।
स्रोत
1CVE-2020-11110 के लिए अवधारणा का प्रमाण, केवल शैक्षिक उद्देश्य के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।