
CVE-2021-43798 é uma vulnerabilidade marcada como prioridade Alta (CVSS 7.5) que permite a leitura arbitrária de arquivos por meio de plugins instalados na aplicação Grafana.
CVE-2021-43798 é uma vulnerabilidade marcada como Alta prioridade (CVSS 7.5) que leva à leitura arbitrária de arquivos através de plugins instalados na aplicação Grafana.
Esta vulnerabilidade funciona nas versões 8.0.0-beta1, 8.0.0 a 8.3.0.
Testado apenas na versão 8.2.0. O exploit funciona criando uma lista de plugins vulneráveis e enviando requisições HTTP para verificar se está instalado.
Enquanto verifica, tentará obter o arquivo fornecido na opção file_read.
Exemplo de uso:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
