CVE-2024-8118
Grafana अलर्टिंग में डेटासोर्स नियम लेखन एंडपॉइंट पर गलत अनुमति
- प्रकाशित
- 26 सित॰ 2024
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- GRAFANA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grafana में, अलर्ट नियम लेखन API एंडपॉइंट पर गलत अनुमति लागू की गई है, जिससे बाहरी अलर्ट इंस्टेंस लिखने की अनुमति वाले उपयोगकर्ता अलर्ट नियम भी लिख सकते हैं।
स्रोत
1CVE-2024-8118 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Grafana को लक्षित करता है, सुरक्षा परीक्षण और सत्यापन के लिए कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।