ГрамотаИБ ГрамотаИБ

BDU:2020-01361

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-15727

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-инструмента представления данных Grafana связана с ошибками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

Способ устранения

Использование рекомендаций: Для Grafana: https://grafana.com/blog/2018/08/29/grafana-5.2.3-and-4.6.4-released-with-important-security-fix/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-15727/

Сведения записи

Дата публикации: 10.04.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Grafana LabsGrafanaот 2.0.0 до 2.1.2 включительноНе указана
Grafana LabsGrafanaот 3.0.0 до 3.1.1 включительноНе указана
Grafana LabsGrafanaот 4.0.0 до 4.6.4 включительноНе указана
Grafana LabsGrafanaот 5.0.0 до 5.2.3 включительноНе указана
Novell Inc.HPE Helion Openstack8Не указана
Novell Inc.SUSE Enterprise Storage4Не указана
Novell Inc.SUSE OpenStack Cloud7Не указана
Novell Inc.SUSE OpenStack Cloud8Не указана
Novell Inc.SUSE OpenStack Cloud Crowbar8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.