
استغلال PoC لـ CVE-2021-43798 - Grafana Directory Traversal
Grafana هي منصة مفتوحة المصدر للمراقبة والرصد. الإصدارات من 8.0.0-beta1 حتى 8.3.0 (باستثناء الإصدارات المصححة) معرضة لهجوم اجتياز الدليل، مما يسمح بالوصول غير المصرح به إلى الملفات المحلية. لا تؤثر هذه الثغرة على Grafana Cloud. توجد الثغرة في معالجة مسار URL <grafana_host_url>/public/plugins//. من خلال التلاعب بمعامل <plugin_id>، يمكن للمهاجم اجتياز الدلائل والوصول إلى ملفات خارج الدليل المقصود.
يمكن للمهاجم استغلال هذه الثغرة للوصول إلى ملفات حساسة على النظام المضيف، مما قد يؤدي إلى مزيد من الاختراق لمثيل Grafana أو للنظام المضيف نفسه.
الإصدارات من 8.0.0-beta1 حتى 8.3.0 (باستثناء الإصدارات المصححة) من Grafana متأثرة بهذه الثغرة.
هذا الاستغلال مخصص للأغراض التعليمية فقط. إساءة استخدام هذا الاستغلال أو أي معلومات متعلقة به غير مسموح بها وتقع المسؤولية الكاملة على المستخدم.