
CVE-2021-43798은 Grafana 애플리케이션의 설치된 플러그인을 통해 임의 파일 읽기가 가능해지는, 높은 우선순위(CVSS 7.5)로 표시된 취약점입니다.
CVE-2021-43798은 Grafana 애플리케이션에서 설치된 플러그인을 통해 임의 파일 읽기로 이어지는, 높은 우선순위(CVSS 7.5)로 표시된 취약점입니다.
이 취약점은 버전 8.0.0-beta1, 8.0.0 ~ 8.3.0에서 작동합니다.
8.2.0에서만 테스트되었습니다. 익스플로잇은 취약한 플러그인 목록을 생성하고 HTTP 요청을 보내 설치 여부를 확인하는 방식으로 작동합니다.
확인하는 동안 file_read 옵션에 제공된 파일을 가져오려고 시도합니다.
사용 예시:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
