
Exploit para travessia de diretório no Grafana (CVE-2021-43798) que permite leitura local de arquivos por meio de caminho de plugin manipulado. Inclui instruções de uso e referências.
Grafana é uma plataforma de código aberto para monitoramento e observabilidade. As versões 8.0.0-beta1 a 8.3.0 do Grafana (exceto as versões corrigidas) são vulneráveis a directory traversal, permitindo acesso a arquivos locais. O caminho de URL vulnerável é: <grafana_host_url>/public/plugins//, onde é o ID do plugin para qualquer plugin instalado. Os usuários são aconselhados a atualizar para as versões corrigidas 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.
https://cve.report/CVE-2021-43798