CVE-2026-33380Grafana在SQL表达式功能中存在安全漏洞,允许经过身份认证的攻击者从服务器文件系统读取任意文件。该漏洞仅影响启用了sqlExpressions功能开关的实例。攻击者利用此漏洞可获取服务器上的敏感信息,CVSS评分为6.3。
该漏洞源于Grafana处理SQL表达式时的逻辑缺陷。当`sqlExpressions`功能开关被启用时,系统允许用户通过SQL查询进行数据操作。由于未对用户输入的SQL语句进行充分的上下文隔离或过滤,攻击者可以利用数据库底层支持的文件读取函数(如MySQL的`LOAD_FILE`或PostgreSQL的`pg_read_file`),构造恶意的SQL表达式。这使得低权限攻击者能够绕过应用层限制,直接查询并读取服务器本地文件系统中的任意文件内容。