CVE-2024-8996
Grafana Agent Flow on Windows Unquoted service path
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.3EPSS 0.3%KEV nãoPoC —Patch —
Ciclo de vida
25 set 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Unquoted Search Path or Element vulnerability in Grafana Agent (Flow mode) on Windows allows Privilege Escalation from Local User to SYSTEM
This issue affects Agent Flow: before 0.43.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Grafana · Agent FlowQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →