
Exploit pour le traversée de répertoire Grafana (CVE-2021-43798) permettant la lecture de fichiers locaux via un chemin de plugin conçu. Inclut des instructions d'utilisation et des références.
Grafana est une plateforme open-source de surveillance et d'observabilité. Les versions de Grafana 8.0.0-beta1 à 8.3.0 (à l'exception des versions corrigées) sont vulnérables à un traversement de répertoire, permettant l'accès à des fichiers locaux. Le chemin d'URL vulnérable est : <grafana_host_url>/public/plugins//, où est l'ID du plugin pour tout plugin installé. Il est conseillé aux utilisateurs de mettre à niveau vers les versions corrigées 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.
https://cve.report/CVE-2021-43798