CVE-2025-41115
Mis à jour :
Usurpation d’identité et escalade de privilèges dans Grafana
Une faille de sécurité dans Grafana Enterprise et Grafana Cloud (versions 12.x) permet à un client SCIM compromis de créer des utilisateurs avec un identifiant externe numérique. Cette manipulation peut mener à la substitution des identifiants internes des utilisateurs, ouvrant la porte à des scénarios d’usurpation d’identité ou d’escalade de privilèges.
Points clés :
- La vulnérabilité affecte Grafana Enterprise et Grafana Cloud versions 12.x.
- Elle est exploitée via le provisionnement SCIM.
- Un attaquant peut attribuer un
externalIdnumérique à un utilisateur provisionné. - Cela peut conduire à l’écrasement des identifiants internes des utilisateurs.
Vulnérabilités :
- CVE-2025-41115 : Gestion inappropriée des identifiants externes dans le provisionnement SCIM.
Conditions d’exploitation :
- Le drapeau fonctionnel
enableSCIMdoit être activé (true). - L’option de configuration
user_sync_enableddans le bloc[auth.scim]doit être définie surtrue.
Recommandations :
- Mettre à jour Grafana vers une version corrigée.
- Vérifier et restreindre l’accès aux clients SCIM.
- Surveiller les journaux pour détecter toute activité suspecte liée au provisionnement SCIM.
