
Exploit para el directory traversal de Grafana (CVE-2021-43798) que permite la lectura de archivos locales mediante una ruta de plugin manipulada. Incluye instrucciones de uso y referencias.
Grafana es una plataforma de código abierto para monitoreo y observabilidad. Las versiones de Grafana 8.0.0-beta1 hasta 8.3.0 (excepto las versiones parcheadas) son vulnerables a la travesía de directorios, lo que permite el acceso a archivos locales. La ruta URL vulnerable es: <grafana_host_url>/public/plugins//, donde es el ID del plugin para cualquier plugin instalado. Se recomienda a los usuarios actualizar a las versiones parcheadas 8.0.7, 8.1.8, 8.2.7 o 8.3.1.
https://cve.report/CVE-2021-43798