CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

CVE-2024-9476丨Grafana 中的组织权限提升漏洞

2024年11月14日 190点热度 0人点赞 0条评论
Grafana 中的组织权限提升漏洞 (CVE-2024-9476)

CVE编号

CVE-2024-9476

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-14
漏洞描述
Grafana Labs的Grafana OSS和企业版存在一个漏洞,允许特权升级,使用户能够通过Grafana Cloud迁移助手访问同一Grafana实例中其他组织的资源。这一漏洞仅影响使用组织功能在Grafana实例上隔离资源的用户。
解决建议
"将组件 Grafana OSS and Enterprise 升级至 11.3.0+security-01 及以上版本"
"将组件 Grafana OSS and Enterprise 升级至 11.2.3+security-01 及以上版本"
参考链接
 https://grafana.com/blog/2024/11/12/grafana-security-release-medium-severity-...
 https://grafana.com/security/security-advisories/cve-2024-9476/
标签: 暂无
最后更新:2024年11月14日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me