ai-metabase-zero-day-sql-admin-access

Metabase-Zero-Day: Unauthentifizierter SQL-Angriff verschafft Adminrechte

LONDON (IT BOLTWISE) – Metabase warnt vor einer maximal kritischen Zero-Day-Schwachstelle mit CVSS 10,0, die bereits aktiv ausgenutzt wird. Ein Angreifer kann ohne Anmeldung beliebiges SQL in die Metabase-Datenbank einspeisen und so Administratorrechte fĂĽr die betroffene Instanz erlangen. Die LĂĽcke betrifft mehrere Versionen, während Metabase Cloud bereits auf die aktuelle Version aktualisiert wurde. FĂĽr Self-Hosting […]

684 Leser gerade online auf IT BOLTWISE


KI-Jobs