
CVE-2021-43798 est une vulnérabilité marquée comme priorité haute (CVSS 7.5) conduisant à une lecture de fichier arbitraire via des plugins installés dans l'application Grafana.
CVE-2021-43798 est une vulnérabilité marquée comme priorité élevée (CVSS 7.5) conduisant à une lecture arbitraire de fichiers via les plugins installés dans l'application Grafana.
Cette vulnérabilité fonctionne sur les versions 8.0.0-beta1, 8.0.0 à 8.3.0.
Testé uniquement sur la version 8.2.0. L'exploit fonctionne en créant une liste de plugins vulnérables et en envoyant des requêtes HTTP pour vérifier s'il est installé. En vérifiant, il essaiera d'obtenir le fichier fourni dans l'option file_read.
Exemple d'utilisation :
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
