原文:Grafana 任意文件读取漏洞(CVE-2021-43798)

Preface Grafana是一个跨平台 开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 CVE编号: CVE 影响范围: Grafana v . . Links https: nvd.nist.gov vuln detail ...

2022-03-27 14:21 0 1892 推荐指数:

查看详情

漏洞复现】CVE-2021-36749 Apache Druid LoadData 任意文件读取漏洞

0x00 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 0x01 fofa语法 ...

Thu Nov 18 22:41:00 CST 2021 0 1646
Apache Druid LoadData 任意文件读取漏洞-CVE-2021-36749

漏洞原理: 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。由于 Apache Druid 默认情况下是缺乏授权认证,攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成 ...

Tue Nov 30 19:42:00 CST 2021 0 168
安全漏洞grafana-cve_2021_43798

漏洞说明 一个可绕过用户登录进行任意文件读取漏洞 环境搭建 我使用的是vulfocus提供的vulfocus/grafana-cve_2021_43798 ,由vulfocus后台统一管理 利用脚本 注:该脚本来自t00ls[Henry] 脚本 运行 ...

Wed Dec 22 18:23:00 CST 2021 0 1439
Grafana 未授权任意文件读取漏洞

漏洞原理:   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件CVE编号:   暂无,处 ...

Wed Dec 08 06:22:00 CST 2021 0 1051
CVE-2021-21402 Jellyfin任意文件读取

CVE-2021-21402 Jellyfin任意文件读取 漏洞简介 jellyfin 是一个自由的软件媒体系统,用于控制和管理媒体和流媒体。它是 emby 和 plex 的替代品,它通过多个应用程序从专用服务器向终端用户设备提供媒体。Jellyfin 属于 Emby 3.5.2 的下一代 ...

Sat Apr 10 06:49:00 CST 2021 0 597
Grafana 未授权任意文件读取漏洞

漏洞原理:   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件CVE编号 ...

Thu Dec 09 04:07:00 CST 2021 0 2561
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM