Faille critique dans Grafana Enterprise (CVE-2025-41115) via SCIM permettant lâusurpation dâadmin
Source: BleepingComputer â Grafana Labs signale une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale (CVE-2025-41115) affectant Grafana Enterprise lorsque la provision SCIM est activĂ©e, pouvant permettre lâusurpation dâidentitĂ© ou une Ă©lĂ©vation de privilĂšges. âą VulnĂ©rabilitĂ© et impact: CVE-2025-41115 permet, dans des cas spĂ©cifiques, de traiter un nouvel utilisateur SCIM comme un compte interne existant (incluant le compte Admin), entraĂźnant une usurpation et une Ă©lĂ©vation de privilĂšges. Le problĂšme provient du mappage direct de lâattribut SCIM externalId vers lâuser.uid interne; un externalId numĂ©rique comme â1â peut ĂȘtre interprĂ©tĂ© comme un compte interne existant. ...