CVE-2021-43798
CVE-2021-43798 是一个高优先级漏洞(CVSS 7.5),可通过 Grafana 应用程序中已安装的插件导致任意文件读取。
该漏洞影响版本 8.0.0-beta1、8.0.0 至 8.3.0。
仅在 8.2.0 上测试过。该漏洞利用方式是创建一个易受攻击的插件列表,然后发送 HTTP 请求检查插件是否已安装。
在检查过程中,它会尝试获取 file_read 选项中指定的文件。
使用示例:
python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd
