Grafana8.x 任意文件读取# CVE-2021-43798
Grafana8.x 任意文件读取
http://ryze-t.com/posts/2021/12/15/CVE-2021-43798-Grafana%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96.html
## 用法
exp http://example.com /etc/passwd

## 效果

登录后查看神龙缓存的 POC 文件快照
登录查看