所屬漏洞編號CNVD-2022-06914
補丁鏈接https://github.com/grafana/grafana/security/advisories/GHSA-mpwp-42x6-4wmx
備注
補丁描述Grafana是Grafana實驗室的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。 Grafana存在安全漏洞,該漏洞源于在受影響的版本中,當(dāng)啟用細粒度訪問控制測試版功能并且Grafana實例中有多個組織時,管理員可以訪問來自其他組織的用戶。攻擊者可利用該漏洞列出、添加、刪除和更新其他組織中沒有組織管理員角色的用戶角色。目前,供應(yīng)商發(fā)布了安全公告及相關(guān)補丁信息,修復(fù)了此漏洞。
補丁附件(無附件)
補丁狀態(tài)通過審核
補丁審核意見(無審核意見)
在發(fā)布漏洞公告信息之前,CNVD都力爭保證每條公告的準(zhǔn)確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定,其可能引起的問題和結(jié)果也完全由用戶承擔(dān)。是否采納我們的建議取決于您個人或您企業(yè)的決策,您應(yīng)考慮其內(nèi)容是否符合您個人或您企業(yè)的安全策略和流程。