Grafana安全更新:修复CVE-2024-9264的严重漏洞
原文英文,约800词,阅读约需3分钟。发表于: 。Today we rolled out patch releases for Grafana 11.0.x, 11.1.x, and 11.2.x that contain a fix for CVE-2024-9264, a critical severity security vulnerability in Grafana that introduced command...
Grafana发布了11.0.x、11.1.x和11.2.x版本的补丁,修复了CVE-2024-9264漏洞。该漏洞影响所有v11.x.y版本,CVSS评分为9.9,允许具有查看权限的用户访问主机文件。建议用户尽快升级或移除DuckDB二进制文件以降低风险。Grafana已在云服务中应用补丁,并与云提供商合作确保安全。