原文:Grafana 未授权任意文件读取漏洞

漏洞原理: Grafana是一个跨平台 开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 CVE编号: CVE fofa语法: app Grafana 影响范围: Grafana v . . 漏洞复现: 因为不知道Grafana安 ...

2021-12-08 20:07 0 2561 推荐指数:

查看详情

Grafana 授权任意文件读取漏洞

漏洞原理:   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 CVE编号:   暂无,处 ...

Wed Dec 08 06:22:00 CST 2021 0 1051
Goby && Grafana授权任意文件读取 0day

Grafana 授权任意文件读取 0day 漏洞,利用Goby批量扫描 漏洞描述 Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。 Grafana 存在授权任意文件读取漏洞,攻击者在未经身份验证 ...

Thu Dec 09 20:50:00 CST 2021 0 161
ThinkAdminV6授权列目录、任意文件读取漏洞复现

ThinkAdminV6漏洞复现 一、简介 ThinkAdmin是基于 ThinkPHP 的微信后台管理平台 二、漏洞影响版本 ThinkAdminV6 三、漏洞复现 授权列目录: POC: 1、目录遍历注意POST数据包rules参数值需要URL编码 任意文件 ...

Fri Sep 18 19:41:00 CST 2020 0 1950
Grafana 任意文件读取漏洞(CVE-2021-43798)

Preface   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 CVE编号 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
通达OA任意文件删除/OA授权访问+任意文件上传RCE漏洞复现

通达OA任意文件删除/OA授权访问+任意文件上传RCE漏洞复现 一、简介 通达OA采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录 ...

Wed Sep 02 22:10:00 CST 2020 0 1489
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM