Sploitus

Exploit for grafana

kitploit · 2026-09-04

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HALENCARJUNIOR-GRAFANA-CVE-2021-43798
# Grafana CVE Scan 21-43798 0.1

#### Сканер уязвимости обхода пути Grafana, найденной в CVE-2021-43798

Отказ от ответственности: Только для образовательных целей!

![License: GPL v3](https://img.shields.io/badge/License-GPL%20v3-blue.svg)

## Ссылки на CVE:

1 - Детали CVE от NIST

2 - Примечания Grafana

## Временные решения

Все установки между v8.0.0-beta1 и v8.3.0 должны быть обновлены как можно скорее.

Если вы не можете обновиться, запуск обратного прокси перед Grafana, который нормализует PATH запроса, смягчит уязвимость. Например, настройка normalize_path в envoy.

Благодаря нашему многоуровневому подходу к защите, экземпляры Grafana Cloud не были затронуты этой уязвимостью.

Как всегда, мы тесно координировались со всеми облачными провайдерами, имеющими лицензию на предоставление Grafana Pro. Они получили раннее уведомление под эмбарго и подтвердили, что их предложения безопасны на момент данного объявления. В алфавитном порядке это относится к Amazon Managed Grafana и Azure Managed Grafana.