Grafana OAuth 账号劫持漏洞

日期: 2022-07-15 | 影响软件: Grafana | POC: 否

漏洞描述

Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。CVE-2022-31107 中在Grafana开启了OAuth的情况下,攻击者可能可利用OAuth Provider 的注册功能并最终实现账号劫持。

PoC代码

暂无

相关漏洞推荐