
CVE-2021-43798 es una vulnerabilidad marcada como de prioridad alta (CVSS 7.5) que provoca una lectura arbitraria de archivos a través de los complementos instalados en la aplicación Grafana.
CVE-2021-43798 es una vulnerabilidad marcada como prioridad Alta (CVSS 7.5) que permite la lectura arbitraria de archivos a través de complementos instalados en la aplicación Grafana.
Esta vulnerabilidad afecta a las versiones 8.0.0-beta1, 8.0.0 hasta 8.3.0.
Probado solo en 8.2.0. El exploit funciona creando una lista de complementos vulnerables y enviando peticiones HTTP para comprobar si está instalado.
Mientras comprueba, intentará obtener el archivo proporcionado en la opción file_read.
Ejemplo de uso:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
