burnedsignal
  • Главная
  • Статьи
  • О нас
  • Архив
  • English
  • 中文

Bug-Bounty

Как No-Op валидатор Grafana превращает анонимный доступ в Pre-Auth SSRF

Apr 8, 2026

TL;DR Grafana OSS поставляется с no-op валидатором запросов для эндпоинта прокси источников данных. Он всегда возвращает nil. Никакой защиты от SSRF. В …

#vulnerability-research #SSRF #grafana
burnedsignal

Exposing what was meant to stay hidden

Posts About RSS

© 2026 burnedsignal. All rights reserved.