
CVE-2021-43798 - Grafana डायरेक्ट्री ट्रैवर्सल के लिए एक PoC एक्सप्लॉइट
Grafana एक ओपन-सोर्स प्लेटफ़ॉर्म है जो मॉनिटरिंग और ऑब्ज़र्वेबिलिटी के लिए उपयोग किया जाता है। संस्करण 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर) डायरेक्टरी ट्रैवर्सल हमले के प्रति संवेदनशील हैं, जिससे स्थानीय फ़ाइलों तक अनधिकृत पहुँच संभव होती है। यह भेद्यता Grafana Cloud को प्रभावित नहीं करती है। यह भेद्यता URL पथ <grafana_host_url>/public/plugins// को संभालने में मौजूद है। <plugin_id> पैरामीटर में हेरफेर करके, एक हमलावर डायरेक्टरीज़ को ट्रैवर्स कर सकता है और इच्छित डायरेक्टरी के बाहर की फ़ाइलों तक पहुँच सकता है।
एक हमलावर इस भेद्यता का फ़ायदा उठाकर होस्ट सिस्टम पर संवेदनशील फ़ाइलों तक पहुँच सकता है, जिससे संभावित रूप से Grafana इंस्टेंस या स्वयं होस्ट सिस्टम का और अधिक समझौता हो सकता है।
Grafana के संस्करण 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर) इस भेद्यता से प्रभावित हैं।
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट या इससे संबंधित किसी भी जानकारी के दुरुपयोग को स्वीकृति नहीं दी जाती है और इसकी पूर्ण ज़िम्मेदारी उपयोगकर्ता की है।