Metabase-Zero-Day: Unauthentifizierter SQL-Angriff verschafft Adminrechte
LONDON (IT BOLTWISE) – Metabase warnt vor einer maximal kritischen Zero-Day-Schwachstelle mit CVSS 10,0, die bereits aktiv ausgenutzt wird. Ein Angreifer kann ohne Anmeldung beliebiges SQL in die Metabase-Datenbank einspeisen und so Administratorrechte fĂĽr die betroffene Instanz erlangen. Die LĂĽcke betrifft mehrere Versionen, während Metabase Cloud bereits auf die aktuelle Version aktualisiert wurde. FĂĽr Self-Hosting […]


#Sophos