RHSA-2025:8665HighCVSS 7.6
Red Hat Security Advisory: grafana security update
🔗 CVE IDs covered (2)
📋 Description
CVE-2025-4123 — grafana: Cross-site Scripting (XSS) in Grafana via Custom Frontend Plugins and Open Redirect CVE-2025-22871 — net/http: Request smuggling due to acceptance of invalid chunked data in net/http
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2025:8665
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2358493
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2364632
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_8665.json