当前位置: 首页 > news >正文

宜昌公司做网站百度识图网页版

宜昌公司做网站,百度识图网页版,WordPress添加前台漂亮注册,网站的域名在哪里看简介​ ​Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。 漏洞危害等级 高危 CVE 编号​ CVE-2021-43798 FOFA查询 ​app"Grafana" ​zoomeyes查询 ​app:"gr…

简介​

​Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。

漏洞危害等级

高危

CVE 编号​

CVE-2021-43798

FOFA查询

​app="Grafana"

​zoomeyes查询

​app:"grafana"

​影响范围

Grafana 8.3.x < 8.3.1

Grafana 8.2.x < 8.2.7

Grafana 8.1.x < 8.1.8

Grafana 8.0.x < 8.0.7

​漏洞情况

<grafana_host_url>/public/plugins/<“plugin-id”>

其中<“plugin-id”>是任何已安装插件的插件 ID。

Grafana 8.x API存在任意文件读取漏洞,未经授权的攻击者可利用该漏洞读取目标服务器任意文件,可导致服务器敏感信息泄漏。

修复建议

建议部署Grafana的用户关注Grafana官方相关升级公告,尽快采取安全措施。

1、官方已于2021年12月8日发布新版本修复该漏洞,请尽快升级至安全版本。

2、配置访问控制策略,仅对允许白名单地址访问,避免Grafana资产在互联网暴露。
 

参考链接

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

http://www.yidumall.com/news/106617.html

相关文章:

  • 网站建设好么网络推广seo
  • 做爰视频高潮免费网站资阳市网站seo
  • 图表生成网站网络服务商
  • 学做网站培训上海建站官网
  • 五莲网站制作软文大全800字
  • 政府网站前台模板整合营销案例举例说明
  • wordpress sql 导入数据库seo发包技术教程
  • nas wordpress将好的文章转载南宁百度seo排名价格
  • 企业彩铃网站源码亚马逊查关键词排名工具
  • 网站后台管理系统代码潍坊seo建站
  • 商城类网站价格aso优化是什么意思
  • 校园网站建设需要哪些全球疫情最新数据
  • 网站建设有趣小游戏企业seo的措施有哪些
  • 校园门户网站建设方案南宁做网站公司
  • wordpress文章分类目录seo 的作用和意义
  • 南宁物流公司网站建设传媒网站
  • 徐州好点的做网站的公司有哪些广州网站建设工作室
  • 宁波哪里可以做网站软件开发培训机构排名
  • 凡科网站模板下载海淀seo搜索优化多少钱
  • 三门峡市建设项目备案网站湖人最新排名最新排名
  • 汕头个人网站推广建设站长之家ip查询
  • 珠海新盈科技有限公司 网站建设bing搜索引擎下载
  • 微网站开发微网站建设免费域名解析
  • 苏州网站建设老板如何让百度收录自己的网站
  • 公司官方网站制作软文范例800字
  • 内江网站制作搜狗搜索引擎优化指南
  • 网站弹窗页面是谁做的国产最好的a级suv
  • 手机如何制作一个网站推广系统
  • 做网站建设推广好做吗自媒体是什么
  • 网站做端口映射app推广方案怎么写