所屬漏洞編號CNVD-2022-06914
補(bǔ)丁鏈接https://github.com/grafana/grafana/security/advisories/GHSA-mpwp-42x6-4wmx
備注
補(bǔ)丁描述Grafana是Grafana實(shí)驗(yàn)室的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。 Grafana存在安全漏洞,該漏洞源于在受影響的版本中,當(dāng)啟用細(xì)粒度訪問控制測試版功能并且Grafana實(shí)例中有多個(gè)組織時(shí),管理員可以訪問來自其他組織的用戶。攻擊者可利用該漏洞列出、添加、刪除和更新其他組織中沒有組織管理員角色的用戶角色。目前,供應(yīng)商發(fā)布了安全公告及相關(guān)補(bǔ)丁信息,修復(fù)了此漏洞。
補(bǔ)丁附件(無附件)
補(bǔ)丁狀態(tài)通過審核
補(bǔ)丁審核意見(無審核意見)
在發(fā)布漏洞公告信息之前,CNVD都力爭保證每條公告的準(zhǔn)確性和可靠性。然而,采納和實(shí)施公告中的建議則完全由用戶自己決定,其可能引起的問題和結(jié)果也完全由用戶承擔(dān)。是否采納我們的建議取決于您個(gè)人或您企業(yè)的決策,您應(yīng)考慮其內(nèi)容是否符合您個(gè)人或您企業(yè)的安全策略和流程。