
# Exploit per Grafana directory traversal (CVE-2021-43798) che consente la lettura di file locali tramite un percorso di plugin appositamente costruito. Include istruzioni per l'uso e riferimenti.
Grafana è una piattaforma open-source per il monitoraggio e l'osservabilità. Le versioni di Grafana dalla 8.0.0-beta1 alla 8.3.0 (ad eccezione delle versioni corrette) sono vulnerabili al directory traversal, consentendo l'accesso a file locali. Il percorso URL vulnerabile è: <grafana_host_url>/public/plugins//, dove è l'ID del plugin per qualsiasi plugin installato. Si consiglia agli utenti di aggiornare alle versioni corrette 8.0.7, 8.1.8, 8.2.7 o 8.3.1.
https://cve.report/CVE-2021-43798