Vulnerabilità in Grafana che consentono l'accesso ai file del sistema
È stata individuata una vulnerabilità nella piattaforma di visualizzazione dei dati open source Grafana (CVE-2021-43798), che consente di accedere a file arbitrari nel sistema di file locale del server al di fuori della directory di base, a seconda dei diritti di accesso dell'utente sotto cui viene eseguita Grafana. Il problema è causato dal funzionamento errato del gestore del percorso "/public/plugins//", nel quale era consentito l'uso dei simboli ".." per accedere alle directory superiori. La vulnerabilità […]
