安全研究

CVE-2025-4123 Grafana 全读 SSRF + 账号接管:Open Redirect + CSPT + Client-side Traversal 三段链路

#漏洞分析#代码审计#Web安全
CVE-2025-4123 Grafana 全读 SSRF + 账号接管:Open Redirect + CSPT + Client-side Traversal 三段链路

Grafana 的 staticHandler 在目录结尾缺 / 时返回 302 重定向——攻击者用 \attacker.com/? 让 FileSystem.Open 解析为合法目录,但 http.Redirect 把它当作外部 URL 输出,结合 render 端点与 plugin-app explore 客户端路径遍历,三段链路拼成 Account Takeover。

Unlock to view this content.