文章目录
漏洞名称
-
-
- 漏洞名称
- 漏洞编号
- 漏洞描述
- 影响版本
- fofa
- 漏洞点
- 复现步骤
- 修复建议
- 参考链接
- 免责声明
-
- Grafana 未经授权的任意文件读取
- CVE-2021-43798
-
Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。
-
Grafana 存在未授权任意文件读取漏洞,攻击者在
未经身份验证
的情况下可通过该漏洞读取主机上的任意文件
。
- Grafana 8.x
app="Grafana"