
La lectura arbitraria de archivos en Grafana permite a un atacante leer archivos del servidor abusando de un path traversal.
Una vulnerabilidad en Grafana (CVE-2021-43798) versiones 8.0.0 ~~ 8.3.0 que permite a un atacante no autenticado leer archivos arbitrarios del servidor aprovechando un path traversal dirigido a la ruta /public/plugins/<plugin> para acceder a archivos sensibles en el sistema.
python3 exploit.py --domain <example.com> --port <PORT>

Aviso legal Este script es solo con fines educativos.