仅受影响的系统是启用了 Auth Proxy 认证且身份缓存功能开启(即 大于零)的自建 Grafana 实例。Auth Proxy 的缓存键将用户名和转发的身份属性直接拼接,中间没有使用分隔符,导致不同的身份可能在同一个缓存键上发生冲突。当一个已认证用户能够操控自身的身份属性,使其与某个权限更高的用户(其缓存条目当前仍然有效)的身份属性发生冲突时,该用户就会以那位高权限用户的身份通过身份验证,最高可提升至管理员权限(通过身份伪造实现身份验证绕过)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Grafana | Grafana Enterprise | 11.0.0 ~ 11.6.17 | - |
|
| Grafana | Grafana OSS | 11.0.0 ~ 11.6.17 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-12704 | 6.8 MEDIUM | OpenStack Kolla 17.1 权限提升 |
| CVE-2026-19475 | 6.5 MEDIUM | Nginx 1.29.0 缓冲区溢出漏洞 |
暂无评论