此最高嚴重性漏洞,目前尚未分配 CVE 編號,允許惡意攻擊者遠端取得商業智慧分析平台 Metabase 及其下游使用者的管理員權限。
科技 85
Metabase SQL 零時差攻擊恐影響廣泛
一個尚未被分配 CVE 編號的最高嚴重性漏洞,允許惡意攻擊者遠端取得 Metabase 商業智慧分析平台的管理員權限,進而影響其下游使用者。此漏洞的潛在影響範圍廣泛,可能對依賴 Metabase 進行數據分析的企業構成嚴重威脅。
值得注意零時差漏洞影響廣泛,且涉及商業智慧平台,對企業數據安全構成重大威脅。
原文來源: Dark Reading