momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

Grafana 未授权任意文件读取

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 文件读取
漏洞等级: 高危
年份: 2022
POC_ID: 80
漏洞描述
Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。 Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。
影响范围
Grafana 8.*,<=8.3.0
漏洞详情
登录后可查看漏洞详情。请先 登录注册
漏洞 POC
登录后可查看漏洞 POC。请先 登录注册
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
参考来源
- https://forum.ywhack.com/thread-117162-1-1.html