Metabase信息泄露漏洞 (CVE-2021-41277)

时间 : 2021-07-16 10:19:00

近日,网络应急团队监测到一则关于 Metabase 中存在信息泄露漏洞的消息。该漏洞源于产品的 admin->settings->maps->custom maps->add a map 操作缺少权限验证。攻击者可通过该漏洞获得敏感信息。

【受影响版本】

  • Metabase < 0.40.5

  • 1.0.0 <= Metabase <1.40.5

【安全版本】

  • Metabase >=0.40.5

  • Metabase >=1.40.5


cddec3240ccba24cad7a1e34c0a07827.png

Metabase是美国Metabase公司的一个开源数据分析平台。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP