
CVE-2021-43798 — это уязвимость, отмеченная как высокий приоритет (CVSS 7.5), приводящая к произвольному чтению файлов через установленные плагины в приложении Grafana.
CVE-2021-43798 — это уязвимость, отмеченная как высокий приоритет (CVSS 7.5), приводящая к произвольному чтению файлов через установленные плагины в приложении Grafana.
Эта уязвимость затрагивает версии 8.0.0-beta1, 8.0.0–8.3.0.
Протестировано только на 8.2.0. Эксплойт работает путём создания списка уязвимых плагинов и отправки HTTP-запросов для проверки, установлен ли плагин.
Во время проверки он попытается получить файл, указанный в опции file_read.
Пример использования:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
