
La lettura arbitraria di file in Grafana consente a un attaccante di leggere i file del server abusando di un path traversal.
Una vulnerabilità in Grafana (CVE-2021-43798) versioni 8.0.0 ~~ 8.3.0 che consente a un attaccante non autenticato di leggere file arbitrari dal server sfruttando un path traversal rivolto al percorso /public/plugins/<plugin> per accedere a file sensibili sul sistema.
python3 exploit.py --domain <example.com> --port <PORT>

Disclaimer Questo script è solo a scopo educativo.