原文:Grafana 未授權任意文件讀取漏洞

漏洞原理: Grafana是一個跨平台 開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號: 暫無,處 day狀態 fofa語法: app Grafana 影響范圍: Grafana v . . 漏洞復現: 因為不知道G ...

2021-12-07 22:22 0 1051 推薦指數:

查看詳情

Grafana 授權任意文件讀取漏洞

漏洞原理:   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號 ...

Thu Dec 09 04:07:00 CST 2021 0 2561
Goby && Grafana授權任意文件讀取 0day

Grafana 授權任意文件讀取 0day 漏洞,利用Goby批量掃描 漏洞描述 Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。 Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證 ...

Thu Dec 09 20:50:00 CST 2021 0 161
ThinkAdminV6授權列目錄、任意文件讀取漏洞復現

ThinkAdminV6漏洞復現 一、簡介 ThinkAdmin是基於 ThinkPHP 的微信后台管理平台 二、漏洞影響版本 ThinkAdminV6 三、漏洞復現 授權列目錄: POC: 1、目錄遍歷注意POST數據包rules參數值需要URL編碼 任意文件 ...

Fri Sep 18 19:41:00 CST 2020 0 1950
Grafana 任意文件讀取漏洞(CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
通達OA任意文件刪除/OA授權訪問+任意文件上傳RCE漏洞復現

通達OA任意文件刪除/OA授權訪問+任意文件上傳RCE漏洞復現 一、簡介 通達OA采用基於WEB的企業計算,主HTTP服務器采用了世界上最先進的Apache服務器,性能穩定可靠。數據存取集中控制,避免了數據泄漏的可能。提供數據備份工具,保護系統數據安全。多級的權限控制,完善的密碼驗證與登錄 ...

Wed Sep 02 22:10:00 CST 2020 0 1489
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM