据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互 ...
2023-06-25 11:19:01
据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互...

慢雾:Grafana存在账户被接管和认证绕过漏洞
2023-06-25 11:19:01
据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
BTC接连新高后:加密市场下半年还有哪些惊喜?
2025-07-14 -
BTC破12万美元大关:有哪些利好?这波行情看到多少
2025-07-14 -
上海国资委学习稳定币 神秘东方力量助推BTC破新高?
2025-07-12 -
ETH重返3000美元:六大原因助推 山寨季要来了吗
2025-07-12 -
比特币逼近12万美元加密市场狂热 上涨逻辑在哪?
2025-07-12 -
比特币股票和债券的崛起
2025-07-08