Grafana haavatavused, mis võimaldavad pääseda süsteemi failidele
Avaandmete visualiseerimise platvormil Grafana avastati haavatavus (CVE-2021-43798), mis võimaldab pääseda välja põhikataloogist ja ligipääseda mis tahes failidele kohalikus failisüsteemis, sõltuvalt kasutaja õigustest, kelle all Grafana käivitub. Probleem on põhjustatud vale töötlusega teehalduri "\/public\/plugins\/\/" puhul, mis lubas kasutada sümboleid ".." ligipääsuks allolevatele kataloogidele. Haavatavus […]
