返回簇列表
多源确认簇行为开启Mongo 实时数据

Metabase 曝出 SQL 注入零日漏洞,已被用于窃取客户数据

Metabase 平台被曝存在 SQL 注入零日漏洞,且已被攻击者在野利用以窃取客户数据。该事件对使用 Metabase 进行数据管理的组织构成直接的安全威胁,相关用户需紧急关注漏洞动态并采取必要的防护措施以防敏感信息泄露。

成员
2
换头
0
最近活动
08/08 16:19:20
MEMBERS

簇内帖子

按进入簇的先后排序 · duplicate 不隐藏
#1
当前簇头 · 第 1 任独立事件二手报道

Metabase 曝出 SQL 注入零日漏洞,已被用于窃取客户数据

Metabase 平台被曝存在 SQL 注入零日漏洞,且已被攻击者在野利用以窃取客户数据。该事件对使用 Metabase 进行数据管理的组织构成直接的安全威胁,相关用户需紧急关注漏洞动态并采取必要的防护措施以防敏感信息泄露。

BleepinComputer来源权威 2 级(1 级最高)发布于 08/08 04:15:02原帖 内容详情
去重判断LLM 复核 · 独立事件

簇级候选:3 个已有簇, 共 3 条代表

在 CozeLoop 查看判断
最终结果已修正为“独立事件”,以当前持久化状态为准。
#2
重复折叠二手报道

Metabase 曝 CVSS 10.0 零日漏洞,自托管用户需立即修补

商业智能与数据分析平台 Metabase 曝出已被恶意利用的零日 SQL 注入漏洞(CVSS评分高达10.0)。未经身份验证的攻击者可借此直接获取系统管理员权限,进而窃取连接数据库的凭证并读取或导出敏感数据。目前 Metabase Cloud 已完成官方修复,自托管版本用户需立即升级至最新补丁,以防范迫在眉睫的严重数据泄露与系统接管风险。

The Hacker News来源权威 2 级(1 级最高)发布于 08/08 15:36:35原帖 内容详情
去重判断LLM 复核 · 重复折叠

簇级候选:2 个已有簇, 共 2 条代表

归并到 Metabase 曝出 SQL 注入零日漏洞,已被用于窃取客户数据

在 CozeLoop 查看判断