## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HALENCARJUNIOR-GRAFANA-CVE-2021-43798
# Grafana CVE Scan 21-43798 0.1
#### Сканер уязвимости обхода пути Grafana, найденной в CVE-2021-43798
Отказ от ответственности: Только для образовательных целей!

## Ссылки на CVE:
1 - Детали CVE от NIST
2 - Примечания Grafana
## Временные решения
Все установки между v8.0.0-beta1 и v8.3.0 должны быть обновлены как можно скорее.
Если вы не можете обновиться, запуск обратного прокси перед Grafana, который нормализует PATH запроса, смягчит уязвимость. Например, настройка normalize_path в envoy.
Благодаря нашему многоуровневому подходу к защите, экземпляры Grafana Cloud не были затронуты этой уязвимостью.
Как всегда, мы тесно координировались со всеми облачными провайдерами, имеющими лицензию на предоставление Grafana Pro. Они получили раннее уведомление под эмбарго и подтвердили, что их предложения безопасны на момент данного объявления. В алфавитном порядке это относится к Amazon Managed Grafana и Azure Managed Grafana.