## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AYMENBOUFERROUM-CVE-2021-43798_EXPLOIT
# CVE-2021-43798_exploit
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana с 8.0.0-beta1 по 8.3.0 (за исключением исправленных версий) уязвимы к обходу пути (directory traversal), что позволяет получить доступ к локальным файлам. Уязвимый путь URL: `<grafana_host_url>/public/plugins//`, где — это идентификатор плагина для любого установленного плагина. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1.
## Участники
* Aymen BOUFERROUM
* Zakaria KRACHENI
## Ссылки
https://cve.report/CVE-2021-43798
https://github.com/jas502n/Grafana-CVE-2021-43798
https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/