
CVE-2021-43798 ist eine Schwachstelle mit hoher Priorität (CVSS 7.5), die über installierte Plugins in der Grafana-Anwendung zum beliebigen Lesen von Dateien führt.
CVE-2021-43798 ist eine Schwachstelle mit hoher Priorität (CVSS 7.5), die über installierte Plugins in der Grafana-Anwendung zu einem beliebigen Dateilesen führt.
Diese Schwachstelle betrifft die Versionen 8.0.0-beta1, 8.0.0 bis 8.3.0.
Getestet nur mit 8.2.0. Der Exploit funktioniert, indem eine Liste anfälliger Plugins erstellt und HTTP-Anfragen gesendet werden, die prüfen, ob diese installiert sind.
Während der Prüfung wird versucht, die in der Option file_read angegebene Datei abzurufen.
Nutzungsbeispiel:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
