đ CVE les plus discutĂ©es dans la semaine 40
PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd et enrichies avec les donnĂ©es CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity). đ LĂ©gende : CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2021-43798 [CVSS 7.5 đ§] [VLAI High đ§] Produit : grafana grafana Score CVSS : 7.5 đ§ EPSS : 0.94438 đ„ VLAI : High đ§ Poids social (Fediverse) : 202.0 Description : Grafana est une plateforme open-source de surveillance et dâobservabilitĂ©. Les versions de Grafana allant de la 8.0.0-beta1 Ă la 8.3.0 (Ă lâexception des versions corrigĂ©es) sont vulnĂ©rables Ă une attaque de traversĂ©e de rĂ©pertoire, permettant lâaccĂšs Ă des fichiers locaux. LâURL vulnĂ©rable est : <grafana_host_url>/public/plugins//, oĂč correspond Ă lâidentifiant du plugin pour nâimporte quel plugin installĂ©. Ă aucun moment, Grafana Cloud nâa Ă©tĂ© vulnĂ©rable. Il est conseillĂ© aux utilisateurs de mettre Ă jour vers les versions corrigĂ©es 8.0.7, 8.1.8, 8.2.7 ou 8.3.1. Lâavis de sĂ©curitĂ© GitHub contient plus dâinformations sur les chemins URL vulnĂ©rables, les mesures dâattĂ©nuation et le calendrier de divulgation. Date de publication officielle : 07 December 2021 Ă 18h25 Posts Fediverse (2 trouvĂ©s) đšïž piggo â n/d Cisa CISA added the actively exploited Grafana path traversal vulnerability (CVE-2021-43798) to its KEV catalog. IOCs: CVE-2021-43798 #CVE202143798 #Grafana #ThreatIntel ...