
Un exploit PoC pour CVE-2021-43798 - Traversée de répertoire Grafana
Grafana est une plateforme open-source de surveillance et d'observabilité. Les versions 8.0.0-beta1 à 8.3.0 (sauf les versions patchées) sont vulnérables à une attaque de traversée de répertoire, permettant un accès non autorisé aux fichiers locaux. Cette vulnérabilité n'affecte pas Grafana Cloud. La vulnérabilité existe dans la gestion du chemin URL <grafana_host_url>/public/plugins//. En manipulant le paramètre <plugin_id>, un attaquant peut traverser les répertoires et accéder à des fichiers en dehors du répertoire prévu.
Un attaquant pourrait exploiter cette vulnérabilité pour accéder à des fichiers sensibles sur le système hôte, pouvant potentiellement mener à une compromission supplémentaire de l'instance Grafana ou du système hôte lui-même.
Les versions Grafana 8.0.0-beta1 à 8.3.0 (sauf les versions patchées) sont affectées par cette vulnérabilité.
Cet exploit est destiné uniquement à des fins éducatives. L'utilisation abusive de cet exploit ou de toute information qui lui est associée n'est pas approuvée et relève de la seule responsabilité de l'utilisateur.