ai-metabase-zero-day-cvss-10-sql-injection

Metabase: Zero-Day-Exploit mit CVSS 10.0 ermöglicht Admin-Zugriff per SQL-Injection

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in Metabase (CVSS 10.0) wird aktuell als Zero-Day-Exploit aktiv ausgenutzt. Die LĂĽcke basiert auf einer SQL-Injection im Endpunkt /api/session/reset_password und erlaubt unauthentifizierten Angreifern vollständigen Administrator-Zugriff. Betroffen sind laut Angaben vor allem Self-hosted-Instanzen ab Version 1.58. FĂĽr die kurzfristige Eindämmung nennt die betroffene Community einen Workaround, während sie gleichzeitig […]

723 Leser gerade online auf IT BOLTWISE


KI-Jobs