đ CVE les plus discutĂ©es dans le mois de octobre
PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd et enrichies avec les donnĂ©es CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity). đ LĂ©gende : CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2021-43798 [CVSS 7.5 đ§] [VLAI High đ§] Produit : grafana grafana Score CVSS : 7.5 đ§ EPSS : 0.94438 đ„ VLAI : High đ§ Poids social (Fediverse) : 683.0 Description : Grafana est une plateforme open-source de supervision et dâobservabilitĂ©. Les versions de Grafana allant de la 8.0.0-beta1 Ă la 8.3.0 (Ă lâexception des versions corrigĂ©es) sont vulnĂ©rables Ă une traversĂ©e de rĂ©pertoires, permettant un accĂšs aux fichiers locaux. Le chemin URL vulnĂ©rable est : <grafana_host_url>/public/plugins//, oĂč correspond Ă lâID du plugin pour nâimporte quel plugin installĂ©. Grafana Cloud nâa jamais Ă©tĂ© vulnĂ©rable. Il est conseillĂ© aux utilisateurs de mettre Ă jour vers les versions corrigĂ©es 8.0.7, 8.1.8, 8.2.7 ou 8.3.1. Lâavis de sĂ©curitĂ© GitHub contient plus dâinformations sur les chemins URL vulnĂ©rables, les mesures dâattĂ©nuation et le calendrier de divulgation. Date de publication officielle : 07 December 2021 Ă 18h25 Posts Fediverse (6 trouvĂ©s) đšïž GreyNoise â n/d On 28 September, GreyNoise observed a sharp one-day surge in attempts to exploit Grafana CVE-2021-43798. Full analysis & malicious IPs âŹïž https://www.greynoise.io/blog/coordinated-grafana-exploitation-attempts #Grafana #GreyNoise #ThreatIntel ...