非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Grafana CVE-2025-6023 绕过:技术深度剖析

摘要

Ethiack 剖析 Grafana CVE-2025-6023 修复绕过:将服务端开放重定向与客户端路径遍历串联,从外部 URL 加载脚本,实现 XSS 与完整账户接管;该发现先于公开补丁在客户环境中得到验证。
CVSS
7.6
发布时间
收录时间

原文 ↗

相关内容

返回