
استغلال لثغرة اجتياز الدليل في Grafana (CVE-2021-43798) تتيح قراءة الملفات المحلية عبر مسار إضافة مُصمم خصيصًا. يتضمن تعليمات الاستخدام والمراجع.
Grafana هي منصة مفتوحة المصدر للمراقبة والملاحظة. إصدارات Grafana من 8.0.0-beta1 حتى 8.3.0 (باستثناء الإصدارات المُصححة) معرضة لثغرة اجتياز الدلائل، مما يسمح بالوصول إلى الملفات المحلية. مسار URL المعرض للخطر هو: <grafana_host_url>/public/plugins//، حيث أن هو معرّف المكوّن الإضافي لأي مكوّن إضافي مثبت. يُنصح المستخدمون بالترقية إلى الإصدارات المُصححة 8.0.7 أو 8.1.8 أو 8.2.7 أو 8.3.1.
https://cve.report/CVE-2021-43798