
Эксплойт для обхода каталога в Grafana (CVE-2021-43798), позволяющий читать локальные файлы через специально сформированный путь к плагину. Включает инструкции по использованию и ссылки.
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana с 8.0.0-beta1 по 8.3.0 (за исключением исправленных версий) уязвимы к обходу пути (directory traversal), что позволяет получить доступ к локальным файлам. Уязвимый путь URL: <grafana_host_url>/public/plugins//, где — это идентификатор плагина для любого установленного плагина. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1.
https://cve.report/CVE-2021-43798