Пользователь с правами администратора организации может удалять снимки информационной панели, принадлежащие другим организациям, в том же экземпляре Grafana, а также может восстановить секретный ключ удаления снимка, используя только его общий общий ключ (нарушенный контроль доступа).
Показать оригинальное описание (EN)
A user with organization administrator permissions can delete dashboard snapshots belonging to other organizations on the same Grafana instance, and can recover a snapshot's secret delete key using only its public share key (broken access control).
Характеристики атаки
Последствия
Строка CVSS v3.1