Grafana 存在存储型 XSS 漏洞
漏洞描述 Grafana 是一款开源的数据可视化和监控分析平台。 该项目受影响版本存在存储型XSS漏洞,由于对用户传入Text的内容未进行过滤。具备Editor权限的远程攻击者可以在Text面板中输入paylaod,当其他用户编辑相同的Text面板,并单击Markdown或HTML后,Text中的paylaod会被浏览器渲染。 漏洞名称 Grafana 存在存储型XSS漏洞 漏洞类型 跨站脚本 发现时间 2023-03-02 漏洞影响广度 一般 MPS编号 MPS-2022-69791 CVE编号 CVE-2023-22462 CNVD编号 - 影响范围 github.com/grafana/grafana@[9.2, 9.2.10) github.com/grafana/grafana@[9.3, 9.3.4) 修复方案 升级github.com/grafana/grafana到9.2.10、9.3.4或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-69791 https://nvd.nist.gov/vuln/detail/CVE-2...
