博客
关于我
Metabase RCE漏洞复现(CVE-2023-38646)
阅读量:794 次
发布时间:2023-02-08

本文共 532 字,大约阅读时间需要 1 分钟。

0x01 产品简介

      Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的界面进行数据查询、分析和可视化。

0x02 漏洞概述

   未经身份认证的远程攻击者利用该漏洞可以在服务器上以运行 Metabase 服务器的权限执行任意命令。

值得注意的是,修复后的版本也需要在完成安装后才可修复漏洞,否则依旧存在被攻击者利用的可能性。

0x03 影响范围

Metabase open source 0.46 < 0.46.6.1

Metabase Enterprise 1.46 < 1.46.6.1

Metabase open source 0.45 < v0.45.4.1

Metabase Enterprise 1.45 < 1.45.4.1

Metabase open source 0.44 < 0.44.7.1

Metabase Enterprise 1.44 < 1.44.7.1

Metabase open source 0.43 < 0.43.7.2

Metabase Enterprise 1.43 < 1.43.7.2

0x04 复现环境

FOFA:app="Metabase"

转载地址:http://ahyfk.baihongyu.com/

你可能感兴趣的文章
Mac安装FastDFS
查看>>
Mac安装Maven
查看>>
Mac安装MySQL详细教程
查看>>
Mac实现远程服务器登录管理
查看>>
mac常用命令
查看>>
Mac打包dmg文件(更换背景图)
查看>>
Mac搭建appium环境
查看>>
Mac搭建Cocos2d-x 3.x android打包环境
查看>>
mac更新后 homestead 无法使用
查看>>
mac环境安装docker
查看>>
Mac环境安装ElasticSearch-head
查看>>
MAC生成公钥私钥、PKCS1 转 PKCS8
查看>>
Mac电脑怎么读写不了移动硬盘?解决苹果电脑不能读写移动硬盘问题
查看>>
Mac电脑生成git的公私钥(拉取代码更便捷)
查看>>
mac的safari浏览器调试h5
查看>>
mac系统outlook配置服务器通讯录_Outlook365邮箱崩溃,备份邮箱数据,重新配置邮箱,然后还原邮箱数据...
查看>>
MAC解决端口号被占用
查看>>
mac配置自定义域名
查看>>
Magentic-One、AutoGen、LangGraph、CrewAI 或 OpenAI Swarm:哪种多 AI 代理框架最好?
查看>>
magento mysql主从_Magento数据库配置选项,以及mysql 读写分离
查看>>