
Lecture arbitraire de fichiers dans Grafana permet à un attaquant de lire des fichiers serveur en abusant d'une traversée de chemin.
Une vulnérabilité dans Grafana (CVE-2021-43798) versions 8.0.0 ~~ 8.3.0 qui permet à un attaquant non authentifié de lire des fichiers arbitraires depuis le serveur en exploitant un parcours de répertoire dirigé vers le chemin /public/plugins/<plugin> pour accéder à des fichiers sensibles sur le système.
python3 exploit.py --domain <example.com> --port <PORT>

Avertissement Ce script est à des fins éducatives.