Grafanaは、監視と可観測性のためのオープンソースプラットフォームです。Grafanaバージョン8.0.0-beta1から8.3.0(パッチ適用済みバージョンを除く)はディレクトリトラバーサルに対して脆弱であり、ローカルファイルへのアクセスが可能になります。脆弱なURLパスは次のとおりです: <grafana_host_url>/public/plugins//。ここで、``はインストールされている任意のプラグインのプラグインIDです。ユーザーは、パッチ適用済みバージョン8.0.7、8.1.8、8.2.7、または8.3.1にアップグレードすることをお勧めします。
https://cve.report/CVE-2021-43798