プラットフォーム
other
コンポーネント
marcusolsson-json-datasource
修正版
1.3.21
GrafanaのJSONデータソースプラグインには、パス・トラバーサル脆弱性が存在します。この脆弱性は、攻撃者が不正なパスパラメータを送信することで、設定されたサブパス外のファイルにアクセスすることを可能にします。影響を受けるバージョンは0.2.0から1.3.21です。Grafana Labsはバージョン1.3.21でこの問題を修正しました。
この脆弱性を悪用されると、攻撃者はGrafanaサーバーがアクセスできるファイルシステム内の機密情報にアクセスする可能性があります。例えば、設定ファイル、ログファイル、または他の機密データが含まれるファイルにアクセスし、その内容を盗み出すことが考えられます。攻撃者は、Grafanaサーバーの認証情報を取得し、他のシステムへのアクセスを試みることも可能です。この脆弱性は、Grafanaサーバーのセキュリティを著しく損なう可能性があります。
この脆弱性は、2024年2月14日に公開されました。現時点では、公開されているPoCは確認されていませんが、パス・トラバーサル脆弱性は悪用が容易であるため、注意が必要です。CISA KEVカタログへの登録状況は不明です。
Organizations using Grafana with the JSON Datasource Plugin are at risk, particularly those with dashboards configured by multiple users or those who have not implemented strict input validation measures. Shared hosting environments where multiple Grafana instances share the same server are also at increased risk.
• linux / server:
journalctl -u grafana | grep -i "path traversal"• generic web:
curl -I 'http://your-grafana-instance/d/YOUR_DASHBOARD/your-query?path=../../../../etc/passwd' # Attempt to access sensitive filedisclosure
エクスプロイト状況
EPSS
0.53% (67% パーセンタイル)
CVSS ベクトル
この脆弱性への最も効果的な対策は、Grafana JSONデータソースプラグインをバージョン1.3.21にアップデートすることです。アップデートできない場合は、Grafanaの設定で、JSONデータソースプラグインがアクセスできるパスを制限するなどの緩和策を講じる必要があります。また、WAF(Web Application Firewall)を導入し、不正なパスパラメータを検出・ブロックすることも有効です。アップデート後、Grafanaを再起動し、設定が正しく適用されていることを確認してください。
Actualice el plugin JSON Datasource a la versión 1.3.21 o superior. Esta versión corrige la vulnerabilidad de path traversal. Consulte el advisory de seguridad de Grafana para obtener más detalles.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2023-5123は、Grafana JSONデータソースプラグインのバージョン0.2.0~1.3.21において、不正なパスパラメータによりファイルシステム内の機密情報にアクセスできる脆弱性です。
Grafana JSONデータソースプラグインのバージョン0.2.0~1.3.21を使用している場合は、影響を受けます。バージョン1.3.21へのアップデートが必要です。
Grafana JSONデータソースプラグインをバージョン1.3.21にアップデートしてください。アップデートできない場合は、アクセス可能なパスを制限するなどの緩和策を講じてください。
現時点では、公開されているPoCは確認されていませんが、パス・トラバーサル脆弱性は悪用が容易であるため、注意が必要です。
Grafanaの公式アドバイザリは、https://grafana.com/grafana/plugins/marcusolsson-json-datasource/ を参照してください。