ALT-PU-2019-2257-2

Обновление пакета grafana в ветке sisyphus

Версия6.2.5-alt1
Задание#234393
Опубликовано2026-02-04
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

CVE-2019-13068
MEDIUM5.4

public/app/features/panel/panel_ctrl.ts in Grafana before 6.2.5 allows HTML Injection in panel drilldown links (via the Title or url field).

Опубликовано: 2019-06-30Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 3.xСРЕДНЯЯ 5.4
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
GHSA-7phr-6cc9-4m5q
MEDIUM5.4

Grafana Cross-site Scripting vulnerability

Опубликовано: 2022-05-24Изменено: 2023-03-28
CVSS 3.xСРЕДНЯЯ 5.4
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N