【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

Key takeaway

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。

公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、輪換憑證並檢查日誌。所有使用 Metabase 嘅團隊必須即時處理。

YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/

Related services & products