{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Grafana ist eine Open-Source Analyse- und Visualisierungssoftware.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um Dateien zu manipulieren, Informationen offenzulegen oder seine Privilegien zu erweitern.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-0397 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0397.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-0397 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0397"
    }, {
      "category" : "external",
      "summary" : "NIST Database vom 2024-02-14",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-5122"
    }, {
      "category" : "external",
      "summary" : "NIST Database vom 2024-02-14",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-5123"
    } ],
    "source_lang" : "en-US",
    "title" : "Grafana: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-02-15T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:05:19.185+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2024-0397",
      "initial_release_date" : "2024-02-14T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-02-14T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2024-02-15T23:00:00.000+00:00",
        "number" : "2",
        "summary" : "fehlerhafte Links entfernt"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "CSV-DATASOURCE < 0.6.13",
          "product" : {
            "name" : "Open Source Grafana CSV-DATASOURCE < 0.6.13",
            "product_id" : "T032856"
          }
        }, {
          "category" : "product_version_range",
          "name" : "JSON-DATASOURCE < 1.3.11",
          "product" : {
            "name" : "Open Source Grafana JSON-DATASOURCE < 1.3.11",
            "product_id" : "T032857"
          }
        } ],
        "category" : "product_name",
        "name" : "Grafana"
      } ],
      "category" : "vendor",
      "name" : "Open Source"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-5122",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle im Grafana plugin \"CSV datasource\". Diese ist auf eine SSRF-Anfälligkeit zurückzuführen. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren."
    } ],
    "release_date" : "2024-02-14T23:00:00.000+00:00",
    "title" : "CVE-2023-5122"
  }, {
    "cve" : "CVE-2023-5123",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle im Grafana plugin \"JSON datasource\". Diese ist auf eine unzureichende Bereinigung von Pfadparametern zurückzuführen. Ein entfernter, authentisierter Angreifer mit erweiterten Rechten kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern oder Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich."
    } ],
    "release_date" : "2024-02-14T23:00:00.000+00:00",
    "title" : "CVE-2023-5123"
  } ]
}