扫码下载
BTC $60,733.30 +0.83%
ETH $1,558.41 -1.23%
BNB $575.72 +0.06%
XRP $1.09 +0.24%
SOL $62.13 -3.17%
TRX $0.3211 +0.22%
DOGE $0.0817 +0.64%
ADA $0.1586 +0.05%
BCH $217.98 +1.37%
LINK $7.38 +1.32%
HYPE $58.40 +0.76%
AAVE $60.30 -0.82%
SUI $0.7171 +4.01%
XLM $0.2054 +9.61%
ZEC $352.58 +7.27%
BTC $60,733.30 +0.83%
ETH $1,558.41 -1.23%
BNB $575.72 +0.06%
XRP $1.09 +0.24%
SOL $62.13 -3.17%
TRX $0.3211 +0.22%
DOGE $0.0817 +0.64%
ADA $0.1586 +0.05%
BCH $217.98 +1.37%
LINK $7.38 +1.32%
HYPE $58.40 +0.76%
AAVE $60.30 -0.82%
SUI $0.7171 +4.01%
XLM $0.2054 +9.61%
ZEC $352.58 +7.27%

慢雾:Grafana 存在账户被接管和认证绕过漏洞,请相关方及时升级

2023-06-25 11:12:43
收藏

ChainCatcher 消息,据慢雾消息,Grafana 发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前 PoC 在互联网上公开,已出现攻击案例。

Grafana 是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana 可以在网络浏览器里显示数据图表和警告。Grafana 根据电子邮件的要求来验证 Azure Active Directory 账户。在 Azure AD 上,配置文件的电子邮件字段在 Azure AD 租户之间是不唯一的。当 Azure AD OAuth 与多租户 Azure AD OAuth 应用配置在一起时,这可能会使 Grafana 账户被接管和认证绕过。其中,Grafana >= 6.7.0 受到影响。

加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将 Grafana 升级到最新版本。

app_icon
ChainCatcher 与创新者共建Web3世界