# N/A
## 漏洞概述
Grafana OSS的一个组织切换功能中存在开放重定向漏洞。
## 影响版本
未明确具体版本,但影响Grafana OSS。
## 漏洞细节
- 要成功利用此漏洞,Grafana实例中必须存在多个组织。
- 受害者必须处于与URL中指定的组织不同的组织中。
## 影响
攻击者可以通过构造恶意URL,将受害者重定向到恶意网站,从而可能进行进一步的钓鱼攻击或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | An open redirect vulnerability has been identified in Grafana OSS organization switching functionality. Prerequisites for exploitation Multiple organizations must exist in the Grafana instance - Victim must be on a different organization than the one specified in the URL | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-6197.yaml | POC详情 |
标题: Grafana security release: Medium and high severity fixes for CVE-2025-6197 and CVE-2025-6023 | Grafana Labs -- 🔗来源链接
标签: mitigation release-notes
神龙速读标题: Grafana Open Redirect in Organization Switching | Grafana Labs -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论