
Exploit für Grafana Directory Traversal (CVE-2021-43798), der das lokale Lesen von Dateien über einen manipulierten Plugin-Pfad ermöglicht. Enthält Nutzungshinweise und Referenzen.
Grafana ist eine Open-Source-Plattform für Monitoring und Observability. Die Grafana-Versionen 8.0.0-beta1 bis 8.3.0 (mit Ausnahme der gepatchten Versionen) sind anfällig für Directory Traversal, wodurch der Zugriff auf lokale Dateien ermöglicht wird. Der anfällige URL-Pfad lautet: <grafana_host_url>/public/plugins//, wobei die Plugin-ID für ein beliebiges installiertes Plugin ist. Benutzern wird empfohlen, auf die gepatchten Versionen 8.0.7, 8.1.8, 8.2.7 oder 8.3.1 zu aktualisieren.
https://cve.report/CVE-2021-43798