Metabase: Zero-Day-Exploit mit CVSS 10.0 ermöglicht Admin-Zugriff per SQL-Injection
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in Metabase (CVSS 10.0) wird aktuell als Zero-Day-Exploit aktiv ausgenutzt. Die LĂĽcke basiert auf einer SQL-Injection im Endpunkt /api/session/reset_password und erlaubt unauthentifizierten Angreifern vollständigen Administrator-Zugriff. Betroffen sind laut Angaben vor allem Self-hosted-Instanzen ab Version 1.58. FĂĽr die kurzfristige Eindämmung nennt die betroffene Community einen Workaround, während sie gleichzeitig […]


#Sophos