docker.io/grafana/grafana:13.0.7-slim linux/amd64

docker.io/grafana/grafana:13.0.7-slim - Trivy安全扫描结果 扫描时间: 2026-08-25 18:24
全部漏洞信息
低危漏洞:0 中危漏洞:3 高危漏洞:5 严重漏洞:1

系统OS: alpine 3.24.1 扫描引擎: Trivy 扫描时间: 2026-08-25 18:24

docker.io/grafana/grafana:13.0.7-slim (alpine 3.24.1) (alpine)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Node.js (node-pkg)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/share/grafana/bin/grafana (gobinary)
低危漏洞:0 中危漏洞:3 高危漏洞:5 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
github.com/getkin/kin-openapi GHSA-r277-6w6q-xmqw 严重 v0.133.0 0.144.0 kin-openapi: ValidationHandler.Load() Fail-Open Authentication Bypass via NoopAuthenticationFunc Default

漏洞详情: https://github.com/advisories/GHSA-r277-6w6q-xmqw

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-07-24 16:52 修改: 2026-07-24 16:52

github.com/getkin/kin-openapi CVE-2026-76905 高危 v0.133.0 0.141.0 kin-openapi is a Go project for handling OpenAPI files. From 0.10.0 un ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76905

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-08-21 21:17 修改: 2026-08-21 21:17

github.com/getkin/kin-openapi CVE-2026-77354 高危 v0.133.0 0.142.0 kin-openapi is a Go project for handling OpenAPI files. From 0.124.0 u ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-77354

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-08-21 21:17 修改: 2026-08-21 21:17

github.com/grafana/tempo CVE-2026-21728 高危 v1.5.1-0.20251027222923-cbe5f845dc7b 2.8.4, 2.9.2, 2.10.2 grafana/tempo: Tempo: Denial of Service via large queries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-21728

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-04-24 09:16 修改: 2026-08-20 13:17

github.com/grafana/tempo CVE-2026-28377 高危 v1.5.1-0.20251027222923-cbe5f845dc7b 2.10.3 Grafana Tempo: Grafana Tempo: Information disclosure of S3 encryption key via status config endpoint

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28377

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-03-26 22:16 修改: 2026-06-17 13:20

github.com/prometheus/prometheus CVE-2026-42151 高危 v0.305.3 0.311.3 github.com/prometheus/prometheus: Prometheus: Information disclosure of Azure OAuth client secret via config API

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42151

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-05-04 19:16 修改: 2026-08-20 13:18

github.com/getkin/kin-openapi CVE-2026-73502 中危 v0.133.0 0.144.0 kin-openapi is a Go project for handling OpenAPI files. From 0.2.0 unt ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73502

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-08-18 18:19 修改: 2026-08-18 19:17

github.com/prometheus/prometheus CVE-2026-40179 中危 v0.305.3 0.311.2-0.20260410083055-07c6232d159b Prometheus has Stored XSS via metric names and label values in Prometheus web UI tooltips and metrics explorer

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40179

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-04-15 23:16 修改: 2026-06-17 10:44

github.com/prometheus/prometheus CVE-2026-44903 中危 v0.305.3 0.311.3 Prometheus is an open-source monitoring system and time series databas ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44903

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 2026-05-26 22:16 修改: 2026-07-24 12:10

golang.org/x/crypto GO-2026-5932 未知 v0.54.0 The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues

漏洞详情:

镜像层: sha256:8fb317df54289975b852ee81ab067c40fe3955a0da72f205e3d10ea114ce410c

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×