(修复方案)CVE-2021-43798: Grafana路径遍历漏洞

(修复方案)CVE-2021-43798: Grafana路径遍历漏洞

  • [1. 升级版本修复](#1. 升级版本修复)
  • [2. 使用代理拦截掉漏洞利用的接口](#2. 使用代理拦截掉漏洞利用的接口)

1. 升级版本修复

该漏洞影响所有 Grafana 8.0.0-beta1 至 8.3.0 版本,可升级 Grafana 为更高版本修复此漏洞。

参考链接:

https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p

2. 使用代理拦截掉漏洞利用的接口

使用 nginx 前置代理拦截掉一些漏洞利用的请求,作为缓解漏洞的方法

因为漏洞要利用Grafana 静态插件路径,所以限制 Grafana 静态插件路径的请求不能带有任何 ../ 的请求即可:

bash 复制代码
location ~ ^/public/plugins/ {
    if ($request_uri ~ "\.\.") {
        return 403;
    }
}
相关推荐
AI木马人14 小时前
10.【Prompt注入攻击完整防御】如何构建AI系统安全体系?(企业级方案)
安全·prompt·系统安全
星幻元宇VR15 小时前
VR校园安全学习机:让安全意识从“心”出发
科技·学习·安全·vr·虚拟现实
编码浪子15 小时前
《安全 Rust 的边界在哪?》— 中文解读
开发语言·安全·rust
kang0x015 小时前
从零开始的勇士之路 - Writeup by AI
安全
Nice__J15 小时前
ISO26262功能安全——SafeOS
java·linux·安全
alxraves16 小时前
医疗器械生产制造法规要求
安全·健康医疗·制造
Hvitur16 小时前
软考架构师【第十八章】安全架构设计理论与实践
安全·安全架构
跨境卫士苏苏16 小时前
清关链路更透明以后跨境卖家如何减少资料反复修改
大数据·人工智能·安全·跨境电商·亚马逊
Fullde福德负载箱厂家16 小时前
负载箱的操作规范与安全边界:用户应知的使用守则与风险防控
安全·制造
世界尽头与你16 小时前
FastAPI Swagger Api 接口未授权访问漏洞
安全·网络安全·渗透测试·fastapi