
CVE-2021-43798 एक भेद्यता है जिसे उच्च प्राथमिकता (CVSS 7.5) के रूप में चिह्नित किया गया है, जो Grafana अनुप्रयोग में स्थापित प्लगइन्स के माध्यम से मनमानी फ़ाइल पढ़ने की ओर ले जाती है।
CVE-2021-43798 एक उच्च प्राथमिकता (CVSS 7.5) वाली भेद्यता है, जो Grafana एप्लिकेशन में स्थापित प्लगइन्स के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है।
यह भेद्यता संस्करण 8.0.0-beta1, 8.0.0 से 8.3.0 पर काम करती है।
केवल 8.2.0 पर परीक्षण किया गया है। एक्सप्लॉइट असुरक्षित प्लगइन्स की सूची बनाकर और HTTP अनुरोध भेजकर काम करता है, जिससे यह जाँचता है कि प्लगइन स्थापित है या नहीं।
जाँच करते समय, यह file_read विकल्प में दी गई फ़ाइल को प्राप्त करने का प्रयास करेगा।
उपयोग उदाहरण:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
