
Metabase RCE漏洞复现(CVE-2023-38646)
发布日期:2025-04-13 17:14:19
浏览次数:8
分类:精选文章
本文共 537 字,大约阅读时间需要 1 分钟。
Metabase 数据分析工具安全漏洞分析
产品简介
Metabase 是一款开源的数据分析与可视化工具,旨在为用户提供灵活的数据连接能力和直观的数据可视化体验。作为一个功能强大的数据平台,它支持多种数据源,包括本地数据库、云服务和第三方API。
安全漏洞概述
近期研究发现,Metabase 存在严重的安全漏洞(CVE-2022-0012)。该漏洞允许未经身份认证的远程攻击者利用漏洞,通过服务器上以Metabase服务器权限运行任意命令,造成严重的安全隐患。
值得注意的是,修复该漏洞的版本需要在完成安装后应用,否则即便已经更新了软件,漏洞仍可能被攻击者利用。
影响范围
以下版本已知存在此漏洞:
Metabase Open Source
0.46 < 0.46.6.1
0.45 < 0.45.4.1
0.44 < 0.44.7.1
0.43 < 0.43.7.2
Metabase Enterprise
1.46 < 1.46.6.1
1.45 < 1.45.4.1
1.44 < 1.44.7.1
1.43 < 1.43.7.2
建议用户及时检查并更新至安全版本。
复现环境
该漏洞已在FOFA平台上被确认,相关信息如下:
- FOFA: app="Metabase"
发表评论
最新留言
能坚持,总会有不一样的收获!
[***.219.124.196]2025年05月07日 13时03分49秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
MATLAB中的集合运算
2025-04-12
matlab函数及其功用
2025-04-12
matlab利用guide编写简单计算器界面
2025-04-12
MATLAB利用小波分析提取周期
2025-04-12
matlab功率谱_EEG信号alpha波beta波等的谱密度实现(1)-原理
2025-04-12
matlab图的连通性算法,matlab判别图的连通性.doc
2025-04-12
MATLAB坐标设置:范围、主次坐标等常见问题
2025-04-12
matlab复信道化滤波器组,基于复多相滤波器组的信道化接收机
2025-04-12
MATLAB如何固定text在图中的相对位置
2025-04-12
Matlab安装
2025-04-12
matlab实现LSTM时序预测-ChatGPT4o+mathworks文档
2025-04-12
MATLAB实现主成分分析
2025-04-12
MATLAB实现交叉小波变换
2025-04-12
MATLAB实现各种概率密度函数(概率密度/分布/逆概率分布函数)
2025-04-12
MATLAB实现各种熵:香农熵、条件熵、模糊熵、样本熵等
2025-04-12
MATLAB实现各种离散概率密度函数(概率密度/分布/逆概率分布函数)
2025-04-12
MATLAB实现基于遗传算法/引力搜索算法优化新安江水文模型
2025-04-12
Maven学习总结(23)——Maven常用命令介绍
2025-04-12
maven常用命令集合(收藏大全)
2025-04-13