Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Grafana CVE-2025-6023 Bypass: A Technical Deep Dive

Summary

Ethiack analyzes a bypass of Grafana's CVE-2025-6023 fix, chaining a server-side open redirect with client-side path traversal to load an external script, achieving XSS and full account takeover.
CVSS
7.6
Published
Collected

original ↗

Related coverage

back