Sicherheitsanfälligkeiten in Grafana, die den Zugriff auf Dateien im System ermöglichen
In der offenen Datenvisualisierungsplattform Grafana wurde eine Schwachstelle (CVE-2021-43798) entdeckt, die es ermöglicht, über das Basiskatalogverzeichnis hinauszugehen und auf beliebige Dateien im lokalen Dateisystem des Servers zuzugreifen, je nach den Berechtigungen des Benutzers, unter dem Grafana ausgeführt wird. Das Problem wurde durch das fehlerhafte Verhalten des Pfadhandlers „/public/plugins//“ verursacht, der die Verwendung von „..“ für den Zugriff auf untergeordnete Verzeichnisse zuließ. Die Schwachstelle […]
