【Grafana】Grafana部分版本曝远程代码执行高危漏洞
·
【漏洞说明】
Grafana 的 SQL 表达式功能可以使用熟悉的 SQL 语法转换查询数据。然而,这种语法也允许以一种可以将多个攻击向量串联起来以实现远程代码执行的方式写入任意文件到文件系统。
【CVE-ID】 CVE-2026-27876
【漏洞分值】 9.1
【漏洞等级】 严重
【受影响版本】 Grafana 11.6 以及更高版本。
【漏洞修复版本】
Grafana 12.4.2 安全补丁版:
Grafana 12.3.6 安全补丁版:
Grafana 12.2.8 安全补丁版:
Grafana 12.1.10 安全补丁版:
Grafana 11.6.14 安全补丁版:
更多推荐




所有评论(0)