
CVE-2021-43798は、高優先度(CVSS 7.5)と評価された脆弱性であり、Grafanaアプリケーションにインストールされたプラグインを介して任意のファイル読み取りを引き起こします。
CVE-2021-43798 は、Grafana アプリケーションのインストール済みプラグインを介して任意のファイル読み取りを引き起こす、優先度「高」(CVSS 7.5) に分類される脆弱性です。
この脆弱性は、バージョン 8.0.0-beta1、8.0.0 から 8.3.0 に影響します。
テストは 8.2.0 のみで実施済みです。このエクスプロイトは、影響を受けるプラグインのリスト を作成し、インストールされているかどうかを確認する HTTP リクエストを送信することで動作します。
チェック中に、file_read オプションで指定されたファイルを取得しようとします。
使用例:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
