安全研究
安全漏洞
Grafana跨站脚本漏洞(CVE-2023-0507)
发布日期:2023-03-01
更新日期:2023-04-20
受影响系统:Grafana Grafana >= 8.1
Grafana Grafana < 9.3.8
Grafana Grafana < 9.2.13
Grafana Grafana < 8.5.21
描述:
CVE(CAN) ID:
CVE-2023-0507
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具,该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana 8.1至8.5.21之前版本、9.2.13之前版本和9.3.8之前版本在跨站脚本漏洞,该漏洞源于程序未对属性进行正确过滤,攻击者可利用该漏洞执行JavaScript代码,进而提升权限。
<**>
建议:
厂商补丁:
Grafana
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://grafana.com/security/security-advisories/cve-2023-0507/浏览次数:584
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |