掃碼下載
BTC $58,609.11 -2.12%
ETH $1,557.94 -1.17%
BNB $544.95 -1.43%
XRP $1.03 -2.25%
SOL $72.40 -1.23%
TRX $0.3170 -1.38%
DOGE $0.0698 -4.37%
ADA $0.1421 -1.86%
BCH $196.20 -0.38%
LINK $7.17 -1.91%
HYPE $64.77 +1.88%
AAVE $87.36 -5.66%
SUI $0.6817 -1.39%
XLM $0.1743 +0.65%
ZEC $388.88 +1.35%
BTC $58,609.11 -2.12%
ETH $1,557.94 -1.17%
BNB $544.95 -1.43%
XRP $1.03 -2.25%
SOL $72.40 -1.23%
TRX $0.3170 -1.38%
DOGE $0.0698 -4.37%
ADA $0.1421 -1.86%
BCH $196.20 -0.38%
LINK $7.17 -1.91%
HYPE $64.77 +1.88%
AAVE $87.36 -5.66%
SUI $0.6817 -1.39%
XLM $0.1743 +0.65%
ZEC $388.88 +1.35%

慢霧:Grafana 存在帳戶被接管和認證繞過漏洞,請相關方及時升級

2023-06-25 11:12:43
收藏

ChainCatcher 消息,据慢霧消息,Grafana 發布嚴重安全提醒,其存在帳戶被接管和認證繞過漏洞(CVE-2023-3128),目前 PoC 在互聯網上公開,已出現攻擊案例。

Grafana 是一個跨平台、開源的數據可視化網絡應用程序平台,用戶配置連接的數據源之後,Grafana 可以在網絡瀏覽器裡顯示數據圖表和警告。Grafana 根據電子郵件的要求來驗證 Azure Active Directory 帳戶。在 Azure AD 上,配置檔的電子郵件字段在 Azure AD 租戶之間是不唯一的。當 Azure AD OAuth 與多租戶 Azure AD OAuth 應用配置在一起時,這可能會使 Grafana 帳戶被接管和認證繞過。其中,Grafana >= 6.7.0 受到影響。

加密貨幣行業有大量平台採用此方案用來監控伺服器性能情況,請注意風險,並將 Grafana 升級到最新版本。(來源鏈接)

app_icon
ChainCatcher 與創新者共建Web3世界