PT-2021-23953 · Grafana+6 · Grafana+6

Publicado

2021-12-10

·

Atualizado

2024-06-15

·

CVE-2021-43813

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Grafana anteriores à 8.3.2 e à 7.5.12
Descrição:
O Grafana é uma plataforma de código aberto para monitoramento e observabilidade. Ele contém uma vulnerabilidade de traversal de diretório para arquivos .md com nomes totalmente em minúsculas ou totalmente em maiúsculas. A vulnerabilidade tem escopo limitado e permite o acesso a arquivos com a extensão .md apenas a usuários autenticados. As instâncias do Grafana Cloud não foram afetadas pela vulnerabilidade.
Recomendações:
Para versões anteriores à 8.3.2, atualize para a versão 8.3.2.
Para versões anteriores à 7.5.12, atualize para a versão 7.5.12.
Para usuários que não podem atualizar, a execução de um proxy reverso na frente do Grafana que normalize o PATH da solicitação mitigará a vulnerabilidade. O proxy também deverá ser capaz de lidar com caminhos codificados por URL.
Alternativamente, para arquivos .md totalmente em minúsculas ou totalmente em maiúsculas, os usuários podem bloquear /api/plugins/./markdown/. sem perder nenhuma funcionalidade além do texto de ajuda do plugin incorporado.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1781
ALT-PU-2022-1177
ALT-PU-2022-1806
ALT-PU-2022-1820
ALT-PU-2023-4567
BIT-GRAFANA-2021-43813
CESA-2022_1781
CVE-2021-43813
GHSA-C3Q8-26PH-9G2Q
OESA-2021-1470
OESA-2022-1929
OPENSUSE-SU-2022:0140-1
OPENSUSE-SU-2022_0140-1
OPENSUSE-SU-2022_1396-1
OPENSUSE-SU-2022_4428-1
OPENSUSE-SU-2022_4437-1
OPENSUSE-SU-2024:11694-1
RHSA-2022:1781
RHSA-2022_1781
RLSA-2022:1781
SUSE-FU-2022:1419-1
SUSE-SU-2022:0138-1
SUSE-SU-2022:0139-1
SUSE-SU-2022:0310-1
SUSE-SU-2022:0311-1
SUSE-SU-2022:0751-1
SUSE-SU-2022:1396-1
SUSE-SU-2022:1729-1
SUSE-SU-2022:2134-1
SUSE-SU-2022:3425-1
SUSE-SU-2022:4428-1
SUSE-SU-2022:4437-1
SUSE-SU-2022:4439-1
SUSE-SU-2024:0191-1
SUSE-SU-2024:0196-1

Produtos afetados

Alt Linux
Almalinux
Centos
Grafana
Red Hat
Rocky Linux
Suse