業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。
公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、輪換憑證並檢查日誌。所有使用 Metabase 嘅團隊必須即時處理。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/