وفقًا لـ SlowMist ، أصدرت منصة تصور البيانات مفتوحة المصدر Grafana تنبيهًا أمنيًا خطيرًا. لديها ثغرات أمنية لتجاوز المصادقة والاستيلاء على الحساب (CVE-2023-3128). في الوقت الحالي ، PoC متاح للجميع على الإنترنت ، وكان هناك هجوم حالات. Grafana عبارة عن منصة تطبيق ويب متعددة الأنظمة ومفتوحة المصدر لتصور البيانات. بعد أن يقوم المستخدم بتكوين مصدر البيانات المتصل ، يمكن لـ Grafana عرض مخططات البيانات والتنبيهات في متصفح الويب. يصادق Grafana حساب Azure Active Directory بناءً على طلب البريد الإلكتروني. في Azure AD ، لا يعد حقل البريد الإلكتروني لملف تعريف فريدًا عبر مستأجري Azure AD. قد يسمح هذا بالاستيلاء على حساب Grafana وتجاوز المصادقة عندما يتم تكوين Azure AD OAuth مع تطبيقات Azure AD OAuth متعددة المستأجرين. من بين هؤلاء ، تتأثر Grafana> = 6.7.0. يستخدم عدد كبير من الأنظمة الأساسية في صناعة العملات المشفرة هذا الحل لمراقبة أداء الخادم.يرجى الانتباه إلى المخاطر وترقية Grafana إلى أحدث إصدار.