漏洞信息详情
Grafana 跨站脚本漏洞
漏洞简介
Grafana是一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana 5.2.0-beta1之前版本中的仪表盘链接存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/grafana/grafana/releases/tag/v5.2.0-beta1
参考网址
来源:CONFIRM
链接:https://github.com/grafana/grafana/pull/11813
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20190416-0004/
来源:CONFIRM
链接:https://github.com/grafana/grafana/releases/tag/v5.2.0-beta1
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1298
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1727.2/
受影响实体
- Grafana Grafana:5.2.0:Beta1<!--2000-1-1-->
- Grafana Grafana:5.2.0<!--2000-1-1-->
补丁
- Grafana 跨站脚本漏洞的修复措施<!--2018-6-12-->
还没有评论,来说两句吧...