漏洞信息详情
Grafana 路径遍历漏洞
漏洞简介
Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana Loki 2.2.1及之前版本存在安全漏洞,该漏洞源于标头值 X-Scope-OrgID 用于构建规则文件的文件路径。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://grafana.com/docs/grafana/latest/release-notes/
参考网址
来源:MISC
链接:https://github.com/grafana/loki/pull/4020#issue-694377133
来源:MISC
链接:https://grafana.com/docs/grafana/latest/release-notes/
来源:MISC
链接:https://github.com/grafana/loki/releases/tag/v2.3.0
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36156
受影响实体
暂无
补丁
- Grafana 路径遍历漏洞的修复措施<!--2021-8-3-->
还没有评论,来说两句吧...