Выполнение произвольного кода в Metabase
Выполнение произвольного кода в Metabase
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом
CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.