Description
Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.
Remediation
References
Related Vulnerabilities
WordPress Plugin Smart Flv 'jwplayer.swf' Multiple Cross-Site Scripting Vulnerabilities (1.0)
WordPress Plugin Delete All Comments Cross-Site Request Forgery (1.0)
Joomla! Core 3.0.0 Cross-Site Scripting (3.0.0)
WordPress Plugin MasterStudy LMS-for Online Courses and Education Information Disclosure (3.2.10)