仅受影响的系统是启用了 Auth Proxy 认证且身份缓存功能开启(即 大于零)的自建 Grafana 实例。Auth Proxy 的缓存键将用户名和转发的身份属性直接拼接,中间没有使用分隔符,导致不同的身份可能在同一个缓存键上发生冲突。当一个已认证用户能够操控自身的身份属性,使其与某个权限更高的用户(其缓存条目当前仍然有效)的身份属性发生冲突时,该用户就会以那位高权限用户的身份通过身份验证,最高可提升至管理员权限(通过身份伪造实现身份验证绕过)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Grafana | Grafana Enterprise | 11.0.0 ~ 11.6.17 | - |
|
| Grafana | Grafana OSS | 11.0.0 ~ 11.6.17 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12704 | 6.8 MEDIUM | CVE-2026-12704 CVE Record |
| CVE-2026-19475 | 6.5 MEDIUM | CVE-2026-19475 CVE Record |
No comments yet