漏洞说明

        Grafana 的 SQL 表达式功能可以使用熟悉的 SQL 语法转换查询数据。然而,这种语法也允许以一种可以将多个攻击向量串联起来以实现远程代码执行的方式写入任意文件到文件系统。

CVE-ID】        CVE-2026-27876

漏洞分值】        9.1

漏洞等级】        严重

受影响版本】        Grafana 11.6 以及更高版本。

漏洞修复版本

Grafana 12.4.2 安全补丁版:

Grafana 12.3.6 安全补丁版:

Grafana 12.2.8 安全补丁版: 

Grafana 12.1.10 安全补丁版:

Grafana 11.6.14 安全补丁版:

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐