Grafana /public 服务器端请求伪造漏洞 (CVE-2025-4123)

日期: 2025-06-27 | 影响软件: Grafana | POC: 否

漏洞描述

Grafana 是一款开源的跨平台数据可视化与监控分析工具,广泛应用于实时指标展示、日志分析和运维监控领域。Grafana 的 /render/public 接口存在跨站脚本(XSS)漏洞,攻击者可以通过该漏洞注入恶意脚本,从而劫持用户会话、窃取敏感信息或执行其他恶意操作。此外,该漏洞还涉及开放重定向(Open Redirect)和服务器端请求伪造(SSRF)问题,可能导致进一步的安全风险。

PoC代码

暂无

相关漏洞推荐