CVE-2022-29170
Grafana Enterprise: bypass delle restrizioni di rete del datasource tramite reindirizzamenti HTTP
- Pubblicato
- 20 mag 2022
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 66,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Grafana è una piattaforma open-source per il monitoraggio e l'osservabilità. In Grafana Enterprise, la funzionalità Request security consente di configurare una lista di host consentiti in modo che l'istanza non chiami o chiami solo host specifici. La vulnerabilità presente a partire dalla versione 7.4.0-beta1 e precedente alle versioni 7.5.16 e 8.5.3 consente a qualcuno di aggirare queste configurazioni di sicurezza se un datasource dannoso (in esecuzione su un host consentito) restituisce un reindirizzamento HTTP verso un host proibito. La vulnerabilità ha impatto solo su Grafana Enterprise quando viene utilizzata la lista di consentiti di Request security e c'è la possibilità di aggiungere un datasource personalizzato a Grafana che restituisce reindirizzamenti HTTP. In questo scenario, Grafana seguirebbe ciecamente i reindirizzamenti e potrebbe potenzialmente fornire informazioni sensibili ai client. Grafana Cloud non è interessato da questa vulnerabilità. Le versioni 7.5.16 e 8.5.3 contengono una patch per questo problema. Attualmente non sono note soluzioni alternative.
Fonti
1Grafana è una piattaforma open-source per il monitoraggio e l'osservabilità. In Grafana Enterprise, la funzionalità Request security consente di configurare Grafana tramite liste consentite in modo che l'istanza non chiami o chiami solo host specifici. La vulnerabilità è presente a partire dalla versione 7.4.0-beta1 e precedente alle versioni 7.5. Progetto CVE di @Sn0wAlice
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.