
CVE-2021-43798 is a vulnerability marked as High priority (CVSS 7.5) leading to arbitrary file read via installed plugins in Grafana application.
CVE-2021-43798 est une vulnérabilité marquée comme priorité élevée (CVSS 7.5) conduisant à une lecture arbitraire de fichiers via les plugins installés dans l'application Grafana.
Cette vulnérabilité fonctionne sur les versions 8.0.0-beta1, 8.0.0 à 8.3.0.
Testé uniquement sur la version 8.2.0. L'exploit fonctionne en créant une liste de plugins vulnérables et en envoyant des requêtes HTTP pour vérifier s'il est installé. En vérifiant, il essaiera d'obtenir le fichier fourni dans l'option file_read.
Exemple d'utilisation :
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
