FlawAtlas
Search the atlas
CVE-2020-24303 Moderate

CVE-2020-24303

Grafana before 7.1.0 allows XSS via a query alias for the ElasticSearch datasource.

Exploit probability 2.0%
Published March 6, 2024
Required by Not available
Last source change March 20, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

52 explicit affected versions

Go github.com/grafana/grafana
Go github.com/grafana/grafana
Bitnami grafana

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2020-24303

Grafana before 7.1.0-beta 1 allows XSS via a query alias for the ElasticSearch datasource.

View original source
Open Source Vulnerabilities GO-2024-2520

Grafana XSS via a query alias for the ElasticSearch datasource in github.com/grafana/grafana. NOTE: The source advisory for this report contains additional versions that could not be automatically mapped to standard Go module versions. (If this is causing false-positive reports from vulnerability scanners, please suggest an edit to the report.) The additional affected modules and versions are: github.com/grafana/grafana before v7.1.0-beta1.

View original source
Open Source Vulnerabilities GHSA-mvpr-q6rh-8vrp

Grafana before 7.1.0-beta 1 allows XSS via a query alias for the ElasticSearch datasource.

View original source
Open Source Vulnerabilities BIT-grafana-2020-24303

Grafana before 7.1.0 allows XSS via a query alias for the ElasticSearch datasource.

View original source

05 / REFERENCES

Further evidence