
CVE-2021-43798 هي ثغرة أمنية مصنفة على أنها عالية الأولوية (CVSS 7.5) تؤدي إلى قراءة ملفات عشوائية عبر المكونات الإضافية المثبتة في تطبيق Grafana.
CVE-2021-43798 هي ثغرة أمنية مصنفة بأولوية عالية (CVSS 7.5) تؤدي إلى قراءة ملفات عشوائية عبر الإضافات المثبتة في تطبيق Grafana.
تعمل هذه الثغرة على الإصدارات 8.0.0-beta1 و 8.0.0 إلى 8.3.0.
تم اختبارها فقط على الإصدار 8.2.0. يعمل الاستغلال عن طريق إنشاء قائمة بالإضافات الضعيفة وإرسال طلبات HTTP للتحقق من تثبيتها.
أثناء الفحص، سيحاول الحصول على الملف المحدد في خيار file_read.
مثال على الاستخدام:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
