Grafana OSS 和 Grafana Enterprise 在解压缩插件压缩包时,未能安全地处理符号链接。攻击者可以构造一个特制的插件压缩包,通过链接相对符号链接条目,使文件写入逃逸出插件安装目录,从而在目录外部写入任意文件以及可执行的后端二进制文件。被释放的可执行文件将以 Grafana 服务器进程的权限运行,进而导致远程代码执行(RCE)。 由于插件压缩包在签名验证之前就会被解压,因此有效的插件签名无法阻止这种文件写入。因此,运维人员可能通过安装看似合法的插件,或者通过 、 环境变量或预安装配置,从任意压
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Grafana | Grafana OSS | 11.6.0 ~ 11.6.17 | - |
|
| Grafana | Grafana Enterprise | 11.6.0 ~ 11.6.17 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论