Уязвимость веб-инструмента представления данных Grafana связана с возможностью обхода процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии путем отправки специально сформированного HTTP-запроса



BDU:2022-03373

CVE-2022-32275



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств межсетевого экранирования прикладного уровня;

- использование систем обнаружения вторжений.



Источники информации:

https://nvd.nist.gov/vuln/detail/CVE-2022-32275

https://github.com/BrotherOfJhonny/grafana/blob/main/README.md

https://grafana.com/