Grafana Zabbix集成密码泄露(CVE-2022-26148)

日期: 2022-04-06 | 影响软件: Grafana | POC: 否

漏洞描述

当与Zabbix集成时,Grafana至7.3.4中发现了一个问题。Zabbix密码可以在api_jsonrpc中找到。phpHTML源代码。当用户登录并允许用户注册时,可以右键单击以查看源代码,并使用Ctrl-F在api_jsonrpc中搜索密码。php来发现Zabbix帐户密码和URL地址。

PoC代码

暂无

相关漏洞推荐