SQL-инъекция в Metabase позволяет захватить администратора и уже эксплуатируется

metabase
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом