CVE-2025-8341 describes a URL bypass vulnerability in the Grafana Infinity datasource plugin, maintained by Grafana Labs. An attacker could circumvent URL restrictions by crafting a special URL, potentially allowing access to unauthorized endpoints. This medium-severity vulnerability (CVSS 5.0) has a network attack vector and low attack complexity, with a potential impact of limited confidentiality compromise. While there is no known active exploitation or public exploit code, the vulnerability has garnered some community discussion and media coverage, indicating awareness of its existence.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
| Grafana | Grafana-Infinity-Datasource | >= 0.6.0, < 3.4.1CNA affecteddefault unaffected |
CVSS version used by this source: 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.
The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Grafana Infinity Datasource Plugin SSRF Vulnerability
Aug 4, 2025github.com/grafana/grafana-infinity-datasource: Grafana Infinity datasource plugin URL Bypass Vulnerability
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025SSRF in Infinity Plugin in Grafana
Aug 4, 2025