
CVE-2021-43798 è una vulnerabilità contrassegnata come priorità alta (CVSS 7.5) che porta alla lettura arbitraria di file tramite plugin installati nell'applicazione Grafana.
CVE-2021-43798 è una vulnerabilità classificata come Priorità Alta (CVSS 7.5) che porta alla lettura arbitraria di file attraverso plugin installati nell'applicazione Grafana.
Questa vulnerabilità funziona sulle versioni 8.0.0-beta1, da 8.0.0 a 8.3.0.
Testato solo su 8.2.0. L'exploit funziona creando una lista di plugin vulnerabili e inviando richieste HTTP per verificare se sono installati.
Durante la verifica, tenterà di ottenere il file fornito nell'opzione file_read.
Esempio di utilizzo:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
