Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana 3.0.1版本至7.0.1版本中的avatar功能存在远程代码执行漏洞,该漏洞源于不正确的访问控制。远程攻击者可利用该漏洞使其向任意URL发送请求,获取返回的信息(包括Grafana运行的网络)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Grafana 3.0.1 through 7.0.1 is susceptible to server-side request forgery via the avatar feature, which can lead to remote code execution. Any unauthenticated user/client can make Grafana send HTTP requests to any URL and return its result. This can be used to gain information about the network Grafana is running on, thereby potentially enabling an attacker to obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-13379.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-13786 | D-Link DIR-865L 跨站请求伪造漏洞 | |
| CVE-2020-13795 | Navigate CMS 路径遍历漏洞 | |
| CVE-2020-13796 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13797 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13798 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13792 | PlayTube 路径遍历漏洞 | |
| CVE-2020-13790 | libjpeg-turbo 缓冲区错误漏洞 | |
| CVE-2019-20809 | Compound Finance Compound Price Oracle 输入验证错误漏洞 | |
| CVE-2020-13782 | D-Link DIR-865L 操作系统命令注入漏洞 | |
| CVE-2020-13783 | D-Link DIR-865L 信息泄露漏洞 | |
| CVE-2020-13784 | D-Link DIR-865L 安全特征问题漏洞 | |
| CVE-2020-13785 | D-Link DIR-865L 加密问题漏洞 | |
| CVE-2020-13776 | systemd 输入验证错误漏洞 | |
| CVE-2020-13787 | D-Link DIR-865L 信息泄露漏洞 | |
| CVE-2020-12846 | Zimbra 代码问题漏洞 | |
| CVE-2020-13756 | Sabberworm PHP CSS Parser 输入验证错误漏洞 | |
| CVE-2020-13596 | Django 跨站脚本漏洞 | |
| CVE-2020-13254 | Django 信任管理问题漏洞 | |
| CVE-2020-1963 | Apache Ignite 安全漏洞 | |
| CVE-2020-7116 | Aruba Networks ClearPass Policy Manager 输入验证错误漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论