
استغلال قائم على الصدفة لـ Grafana CVE-2021-43798، يتيح قراءة ملفات تعسفية غير مصرح بها من خلال تجول في الدليل على الإصدارات 8.0.0-beta1 حتى 8.3.0.
./grafana.sh <ip> <plugin file> <file path> <port # optional>./grafana.sh 10.10.10.10 plugins.txt /etc/passwdplugin fileipplugin filefile path