漏洞信息详情
Grafana 输入验证错误漏洞
漏洞简介
Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana Enterprise Metrics 1.2.1之前版本和Metrics Enterprise 1.2.1存在安全漏洞,该漏洞源于本地文件泄露。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://grafana.com/docs/metrics-enterprise/latest/downloads/#v113----april-27-2021
参考网址
来源:MISC
链接:https://grafana.com/docs/metrics-enterprise/latest/downloads/#v113----april-27-2021
来源:MISC
链接:https://grafana.com/docs/metrics-enterprise/latest/downloads/#v121----april-27-2021
来源:MISC
链接:https://community.grafana.com/c/security-announcements
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210611-0001/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-31231
受影响实体
暂无
补丁
- Grafana 输入验证错误漏洞的修复措施<!--2021-4-30-->
还没有评论,来说两句吧...