Zero-Day affectant Grafana

TitreZero-Day affectant Grafana
Numéro de Référence
Numéro de Référence
54682305/25
Date de publication
Date de publication
23 mai 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Grafana versions 10.4.x antérieures à la version 10.4.18+security-01

  • Grafana versions 11.2.x antérieures à la version 11.2.9+security-01

  • Grafana versions 11.3.x antérieures à la version 11.3.6+security-01

  • Grafana versions 11.4.x antérieures à la version 11.4.4+security-01

  • Grafana versions 11.5.x antérieures à la version 11.5.4+security-01

  • Grafana versions 11.6.x antérieures à la version 11.6.1+security-01

  • Grafana versions 12.x antérieures à la version 12.0.0+security-01

Identificateurs externes:

Identificateurs externes
  • CVE-2025-4123

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Grafana annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de son produit Grafana. L’exploitation de cette vulnérabilité peut permettre à un distant l’injection de code indirecte.

Solution:

Solution

Veuillez se référer à la page de mise à jour de Grafana  pour la mise à jour.

Risque:

Risque
  • Injection de code indirecte à distance

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved