Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana 6.7.3及之前版本中存在信息泄露漏洞,该漏洞源于程序将/var/lib/grafana数据库目录和/var/lib/grafana/grafana.db数据库文件设置为全局可读取。攻击者可利用该漏洞获取敏感信息(例如:明文或加密的数据资源密码)。
Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana 6.7.3及之前版本中存在信息泄露漏洞,该漏洞源于程序将/var/lib/grafana数据库目录和/var/lib/grafana/grafana.db数据库文件设置为全局可读取。攻击者可利用该漏洞获取敏感信息(例如:明文或加密的数据资源密码)。