漏洞信息详情

Grafana 跨站脚本漏洞

漏洞简介

Grafana是一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。

Grafana 5.2.0-beta1之前版本中的仪表盘链接存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/grafana/grafana/releases/tag/v5.2.0-beta1

参考网址

来源:github.com

链接:https://github.com/grafana/grafana/pull/11813

来源:github.com

链接:https://github.com/grafana/grafana/releases/tag/v5.2.0-beta1

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多