
# Grafana 디렉터리 트래버설(CVE-2021-43798) 익스플로잇 조작된 플러그인 경로를 통해 로컬 파일 읽기를 허용하는 Grafana 디렉터리 트래버설(CVE-2021-43798) 익스플로잇입니다. 사용 지침과 참고 자료를 포함합니다.
Grafana는 모니터링 및 관측성을 위한 오픈소스 플랫폼입니다. Grafana 8.0.0-beta1부터 8.3.0까지의 버전(패치된 버전 제외)은 디렉터리 트래버설(directory traversal) 취약점에 노출되어 로컬 파일에 접근할 수 있습니다. 취약한 URL 경로는 다음과 같습니다: <grafana_host_url>/public/plugins//, 여기서 는 설치된 플러그인의 플러그인 ID입니다. 사용자는 패치된 버전 8.0.7, 8.1.8, 8.2.7 또는 8.3.1로 업그레이드할 것을 권장합니다.
https://cve.report/CVE-2021-43798