Luki w Grafanie, umożliwiające dostęp do plików w systemie
W otwartej platformie wizualizacji danych Grafana zidentyfikowano lukę (CVE-2021-43798), która umożliwia wyjście poza podstawowy katalog i uzyskanie dostępu do dowolnych plików w lokalnym systemie plików serwera, w zależności od praw dostępu użytkownika, pod którym działa Grafana. Problem jest spowodowany nieprawidłowym działaniem przetwornika ścieżki "/public/plugins//", w którym pozwolono na użycie symboli ".." w celu dostępu do podkatalogów. Luka […]
