Grafana 11.6.x < 11.6.3 多重漏洞

high Web App Scanning Plugin ID 114990

概要

Grafana 11.6.x < 11.6.3 多重漏洞

說明

根據其自我報告版本,遠端主機上託管的 Grafana 安裝時間在 11.3.8之前,或11.4.611.4.x之前,或12.0.211.5.x11.6.x12.1.211.5.611.6.312.0.x12.1.x之前。因此,會受到多個弱點影響。

- Grafana 組織切換功能中的一個開放重定向漏洞。

- 開放重定向可與路徑穿越漏洞串接,透過腳本儀表板實現 XSS。

請注意,掃描器程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新至 Grafana 11.6.3 或更新版本。

另請參閱

https://grafana.com/security/security-advisories/cve-2025-6023/

https://grafana.com/security/security-advisories/cve-2025-6197/

Plugin 詳細資訊

嚴重性: High

ID: 114990

類型: Version Based

已發布: 2025/10/7

已更新: 2025/10/7

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:P/A:P

CVSS 評分資料來源: CVE-2025-6023

CVSS v3

風險因素: High

基本分數: 7.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L

CVSS 評分資料來源: CVE-2025-6023

弱點資訊

可輕鬆利用: No known exploits are available

弱點發布日期: 2025/7/17

參考資訊

CVE: CVE-2025-6023, CVE-2025-6197