黑客、渗透测试和网络安全工具,武装您的安全武器库!
# Grafana 目录遍历漏洞利用(CVE-2021-43798) 针对 Grafana 目录遍历漏洞(CVE-2021-43798)的利用工具,可通过构造插件路径实现本地文件读取。包含使用说明及参考链接。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Grafana 是一个用于监控和可观测性的开源平台。Grafana 8.0.0-beta1 至 8.3.0 版本(已修复版本除外)存在目录遍历漏洞,允许访问本地文件。易受攻击的 URL 路径为:<grafana_host_url>/public/plugins//,其中 为任意已安装插件的插件 ID。建议用户升级至已修复版本 8.0.7、8.1.8、8.2.7 或 8.3.1。
<grafana_host_url>/public/plugins//
https://cve.report/CVE-2021-43798
https://github.com/jas502n/Grafana-CVE-2021-43798
https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/