
Grafana में मनमानी फ़ाइल पढ़ने की क्षमता एक हमलावर को पथ ट्रैवर्सल का दुरुपयोग करके सर्वर फ़ाइलों को पढ़ने की अनुमति देती है।
एक भेद्यता जो Grafana (CVE-2021-43798) के संस्करण 8.0.0 ~~ 8.3.0 में मौजूद है, जो एक अप्रमाणित हमलावर को /public/plugins/<plugin> पथ की ओर एक पथ ट्रैवर्सल का लाभ उठाकर सर्वर से मनमानी फाइलें पढ़ने की अनुमति देती है।
python3 exploit.py --domain <example.com> --port <PORT>

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है।