安全研究

安全漏洞
Grafana身份验证绕过漏洞(CVE-2023-3128)

发布日期:2023-06-22
更新日期:2023-08-22

受影响系统:
Grafana Grafana >= 9.5.0
Grafana Grafana >= 9.4.0
Grafana Grafana >= 9.3.0
Grafana Grafana >= 9.2.0
Grafana Grafana >= 6.7.0
Grafana Grafana < 9.5.4
Grafana Grafana < 9.4.13
Grafana Grafana < 9.3.16
Grafana Grafana < 9.2.20
Grafana Grafana < 8.5.27
描述:
CVE(CAN) ID: CVE-2023-3128

Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具,该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana 6.7.0至8.5.27之前版本、9.2.0至9.2.20之前版本、9.3.0至9.3.16之前版本、9.4.0至9.4.13之前版本和9.5.0至9.5.4之前版本存在身份验证绕过漏洞,攻击者可利用该漏洞在使用多租户应用程序配置Azure AD OAuth时,导致帐户接管和身份验证绕过。

<**>

建议:
厂商补丁:

Grafana
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://grafana.com/security/security-advisories/cve-2023-3128/

浏览次数:285
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障