支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-41115 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Incorrect privilege assignment
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SCIM provisioning was introduced in Grafana Enterprise and Grafana Cloud in April to improve how organizations manage users and teams in Grafana by introducing automated user lifecycle management. In Grafana versions 12.x where SCIM provisioning is enabled and configured, a vulnerability in user identity handling allows a malicious or compromised SCIM client to provision a user with a numeric externalId, which in turn could allow to override internal user IDs and lead to impersonation or privilege escalation. This vulnerability applies only if all of the following conditions are met: - `enableSCIM` feature flag set to true - `user_sync_enabled` config option in the `[auth.scim]` block set to true
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Grafana 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana 12.x版本存在安全漏洞,该漏洞源于SCIM配置中用户身份处理不当,可能导致权限提升或身份冒充。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
GrafanaGrafana Enterprise 12.0.0 ~ 12.2.1 -
二、漏洞 CVE-2025-41115 的公开POC
#POC 描述源链接神龙链接
1CVE-2025-41115https://github.com/B1ack4sh/Blackash-CVE-2025-41115POC详情
2CVE-2025-41115https://github.com/Ashwesker/Blackash-CVE-2025-41115POC详情
3Exploit and test stand for CVE-2025-41115https://github.com/I3r1h0n/GrafanaSCIMalformPOC详情
4CVE-2025-41115https://github.com/Ashwesker/Ashwesker-CVE-2025-41115POC详情
5CVE-2025-41115https://github.com/rockmelodies/Blackash-CVE-2025-41115POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-41115 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2025-41115 的评论

暂无评论


发表评论