docker.io/grafana/grafana:13.1.1 linux/amd64

docker.io/grafana/grafana:13.1.1 - Trivy安全扫描结果 扫描时间: 2026-07-23 18:11
全部漏洞信息
低危漏洞:0 中危漏洞:7 高危漏洞:15 严重漏洞:0

系统OS: alpine 3.24.1 扫描引擎: Trivy 扫描时间: 2026-07-23 18:11

docker.io/grafana/grafana:13.1.1 (alpine 3.24.1) (alpine)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Node.js (node-pkg)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/share/grafana/bin/grafana (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:3 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
github.com/grafana/tempo CVE-2026-21728 高危 v1.5.1-0.20260427112133-525d1bab07e0 2.8.4, 2.9.2, 2.10.2 grafana/tempo: Tempo: Denial of Service via large queries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-21728

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 2026-04-24 09:16 修改: 2026-07-20 12:18

github.com/grafana/tempo CVE-2026-28377 高危 v1.5.1-0.20260427112133-525d1bab07e0 2.10.3 Grafana Tempo: Grafana Tempo: Information disclosure of S3 encryption key via status config endpoint

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28377

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 2026-03-26 22:16 修改: 2026-06-17 13:20

google.golang.org/grpc GHSA-hrxh-6v49-42gf 高危 v1.81.1 1.82.1 gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities

漏洞详情: https://github.com/advisories/GHSA-hrxh-6v49-42gf

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 2026-07-21 22:03 修改: 2026-07-21 22:03

golang.org/x/net CVE-2026-46600 未知 v0.55.0 0.56.0 Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

golang.org/x/text CVE-2026-56852 未知 v0.37.0 0.39.0 Infinite loop on invalid input in golang.org/x/text

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

golang.org/x/crypto GO-2026-5932 未知 v0.52.0 The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues

漏洞详情:

镜像层: sha256:e2bc24f8ffeba06f4e0bdc9377e44dcd33c8388a7541ac059c4526b714640fb9

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

usr/share/grafana/data/plugins-bundled/elasticsearch/gpx_grafana_elasticsearch_datasource_linux_amd64 (gobinary)
低危漏洞:0 中危漏洞:2 高危漏洞:4 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
google.golang.org/grpc GHSA-hrxh-6v49-42gf 高危 v1.80.0 1.82.1 gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities

漏洞详情: https://github.com/advisories/GHSA-hrxh-6v49-42gf

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 22:03 修改: 2026-07-21 22:03

stdlib CVE-2026-27145 高危 v1.26.3 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-39822 高危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-42504 高危 v1.26.3 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-42505 中危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.26.3 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

golang.org/x/crypto GO-2026-5932 未知 v0.52.0 The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues

漏洞详情:

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

golang.org/x/net CVE-2026-46600 未知 v0.55.0 0.56.0 Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

golang.org/x/text CVE-2026-56852 未知 v0.37.0 0.39.0 Infinite loop on invalid input in golang.org/x/text

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

usr/share/grafana/data/plugins-bundled/zipkin/gpx_grafana-zipkin-datasource_linux_amd64 (gobinary)
低危漏洞:0 中危漏洞:5 高危漏洞:8 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2026-25681 高危 v0.49.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Arbitrary code execution via Cross-Site Scripting

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25681

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-06-17 10:25

golang.org/x/net CVE-2026-27136 高危 v0.49.0 0.55.0 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via HTML parsing bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27136

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-06-17 10:26

golang.org/x/net CVE-2026-33814 高危 v0.49.0 0.53.0 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-07 20:16 修改: 2026-07-21 12:18

golang.org/x/net CVE-2026-39821 高危 v0.49.0 0.55.0 golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-07-22 12:17

google.golang.org/grpc GHSA-hrxh-6v49-42gf 高危 v1.79.3 1.82.1 gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities

漏洞详情: https://github.com/advisories/GHSA-hrxh-6v49-42gf

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 22:03 修改: 2026-07-21 22:03

stdlib CVE-2026-27145 高危 v1.26.3 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-39822 高危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-42504 高危 v1.26.3 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

golang.org/x/net CVE-2026-42502 中危 v0.49.0 0.55.0 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42502

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-06-17 10:47

golang.org/x/net CVE-2026-42506 中危 v0.49.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Cross-Site Scripting (XSS) via arbitrary HTML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42506

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-06-17 10:47

golang.org/x/net CVE-2026-25680 中危 v0.49.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Denial of Service due to excessive HTML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25680

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 16:16 修改: 2026-06-17 10:25

stdlib CVE-2026-42505 中危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.26.3 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

golang.org/x/net CVE-2026-46600 未知 v0.49.0 0.56.0 Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

golang.org/x/sys CVE-2026-39824 未知 v0.42.0 0.44.0 Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39824

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-05-22 20:16 修改: 2026-06-17 10:42

golang.org/x/text CVE-2026-56852 未知 v0.33.0 0.39.0 Infinite loop on invalid input in golang.org/x/text

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:b2fd94386748c95b15af7eb7d016cab7fe425e5e6736b089774149ed538f95aa

发布日期: 2026-07-21 20:17 修改: 2026-07-21 20:17

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×