具有编辑器权限或拥有 权限的已认证攻击者可以提交一个外部 Alertmanager 告警,并在其中控制 字段。攻击者虽被授权创建该告警,但无法在其他用户的 Grafana 会话中执行脚本。 Grafana 会将 直接渲染为“查看来源”链接按钮(See source LinkButton)的 属性,且未进行 URL 方案(URL scheme)清理或白名单过滤。由于“点击拦截器”中的 启发式检测方法存在缺陷,攻击者可在 JavaScript 注释中放置 从而绕过检测。当具备读取权限的用户点击“查看来源”时,浏览器将以
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Grafana | Grafana OSS | ≤ 12.3.11 |
affected |
12.4.0≤ 12.4.9 |
affected | ||
13.0.0≤ 13.0.7 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Grafana | Grafana OSS | 0 ~ 12.3.11 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论