Grafana CVE-2025-6023 绕过:技术深度剖析
ethiack.com | 漏洞 | 高危 | CVE-2025-6023 | #vulnerability-research | #attack-chains | #xss | #path-traversal | #open-redirect | #grafana | #ethiack | #cve-2025-6023
摘要
Ethiack 剖析 Grafana CVE-2025-6023 修复绕过:将服务端开放重定向与客户端路径遍历串联,从外部 URL 加载脚本,实现 XSS 与完整账户接管;该发现先于公开补丁在客户环境中得到验证。
- CVSS
- 7.6
- 发布时间
- 收录时间
Skip to content