The Hacker Newshighconfig v28

Metabase 曝 CVSS 10.0 零日漏洞,自托管用户需立即修补

摘要与判断

商业智能与数据分析平台 Metabase 曝出已被恶意利用的零日 SQL 注入漏洞(CVSS评分高达10.0)。未经身份验证的攻击者可借此直接获取系统管理员权限,进而窃取连接数据库的凭证并读取或导出敏感数据。目前 Metabase Cloud 已完成官方修复,自托管版本用户需立即升级至最新补丁,以防范迫在眉睫的严重数据泄露与系统接管风险。

Topics

引用和原文

Trace

Raw Item
raw_b2d90388c0394305
Processed Item
processed_bf45dfeb526f46ea
Source
source_x_thehackersnews
Cluster
查看所属簇
LLM Logs
llm_29b5b3ee2f1c4a78, llm_91640a9a68d64fc7, llm_e0bf016f14dc4593
Coze Loop
97aac42e56d09195620e5b9b7c6b74d1