Metabase零日漏洞已被在野利用,可无认证获取管理员权限

安全研究人员发现Metabase存在严重零日漏洞,攻击者可在无需任何认证的情况下获取管理员访问权限。该漏洞已被确认在野利用,建议使用Metabase的企业立即检查系统日志,排查是否存在未授权的管理员账户创建或配置变更。Metabase是一款开源BI和数据可视化平台,被广泛应用于企业数据分析场景。目前官方尚未发布安全补丁,用户应采取网络隔离等临时缓解措施,并持续关注官方安全公告。🔗 原文链接:https://x.com/TheCyberSecHub/status/2085998796694224927

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章