CVE-2024-9476

A vulnerability in Grafana Labs Grafana OSS and Enterprise allows Privilege Escalation allows users to gain access to resources from other organizations within the same Grafana instance via the Grafana Cloud Migration Assistant.This vulnerability will only affect users who utilize the Organizations feature to isolate resources on their Grafana instance.
CVSS

No CVSS.

Configurations

No configuration.

History

14 Nov 2024, 16:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en Grafana Labs Grafana OSS y Enterprise permite que la escalada de privilegios permita a los usuarios obtener acceso a recursos de otras organizaciones dentro de la misma instancia de Grafana a través del Asistente de migración a la nube de Grafana. Esta vulnerabilidad solo afectará a los usuarios que utilicen la función Organizaciones para aislar recursos en su instancia de Grafana.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 0.0

13 Nov 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-13 17:15

Updated : 2024-11-15 14:00


NVD link : CVE-2024-9476

Mitre link : CVE-2024-9476

CVE.ORG link : CVE-2024-9476


JSON object : View

Products Affected

No product.

CWE
CWE-266

Incorrect Privilege Assignment