Lebih dari 46.000 Instansi Grafana Rentan Terhadap Bug Perebutan Akun

Baru‑baru ini terungkap bahwa lebih dari 46.000 instansi Grafana yang dapat diakses publik masih belum diperbarui dan rentan terhadap kerentanan CVE‑2025‑4123, sebuah bug open redirect pada sisi klien yang memungkinkan penyusup menjalankan plugin berbahaya dan mengambil alih akun pengguna.


⚠️ Bagaimana Cara Eksploitasi Bekerja

  1. Penyusup membuat URL yang memanfaatkan celah open redirect dan path traversal sisi klien .
  2. Pengguna yang sudah masuk dan mengklik link tersebut akan secara otomatis mengunduh dan menjalankan plugin berbahaya.
  3. Plugin ini dapat menjalankan JavaScript untuk mencuri sesi, mengubah kredensial akun, dan — jika plugin Image Renderer terpasang — melakukan SSRF untuk mengakses sumber internal.

Bug ini bekerja meski pengguna bukan editor dan tidak memerlukan hak istimewa, selama plugin unsigned diizinkan .


📊 Skala dan Dampak


🛠 Cara Mitigasi yang Disarankan

Grafana Labs telah merilis patch tinggi prioritas pada 21 Mei 2025 untuk versi berikut:

Cara Perlindungan Tambahan:


✅ Rangkuman Singkat

Sumber:

Exit mobile version