漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Grafana OnCall 1.16.11 Unauthenticated Token Hijack via Plugin Install Endpoint
Vulnerability Description
Grafana OnCall through 1.16.11 contains an unauthenticated access vulnerability that allows remote attackers to obtain a valid PluginAuthToken by sending a POST request to the internal plugin install endpoint using hardcoded default stack_id and org_id values present in the public source tree. Attackers can leverage the acquired token to authenticate against all internal API endpoints, create arbitrary Admin users via the user-context header bootstrap path, revoke the legitimate plugin token, and redirect OnCall-to-Grafana API calls to an attacker-controlled host by overwriting the organization's grafana_url and api_token.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Grafana OnCall 授权问题漏洞
Vulnerability Description
Grafana oncall是Grafana公司开源的一个事件响应平台。 Grafana OnCall 1.16.11及之前版本存在授权问题漏洞,该漏洞源于未经验证的访问问题,允许远程攻击者通过向内部插件安装端点发送POST请求并使用公开源代码中的硬编码默认stack_id和org_id值获取有效的PluginAuthToken,然后利用该令牌对所有内部API端点进行身份验证、通过user-context标头引导路径创建任意管理员用户、撤销合法插件令牌,并通过覆盖组织的grafana_url和api_to
CVSS Information
N/A
Vulnerability Type
N/A