The Hacker Newshighconfig v28
Metabase 曝 CVSS 10.0 零日漏洞,自托管用户需立即修补
摘要与判断
商业智能与数据分析平台 Metabase 曝出已被恶意利用的零日 SQL 注入漏洞(CVSS评分高达10.0)。未经身份验证的攻击者可借此直接获取系统管理员权限,进而窃取连接数据库的凭证并读取或导出敏感数据。目前 Metabase Cloud 已完成官方修复,自托管版本用户需立即升级至最新补丁,以防范迫在眉睫的严重数据泄露与系统接管风险。
Topics
引用和原文
Trace
- Raw Item
- raw_b2d90388c0394305
- Processed Item
- processed_bf45dfeb526f46ea
- Source
- source_x_thehackersnews
- Cluster
- 查看所属簇
- LLM Logs
- llm_29b5b3ee2f1c4a78, llm_91640a9a68d64fc7, llm_e0bf016f14dc4593
- Coze Loop
- 97aac42e56d09195620e5b9b7c6b74d1