安全研究人员在社交媒体上声称已开发出Metabase CVE-2026-72898 SQL注入漏洞的完整利用代码(PoC)。该漏洞影响Metabase企业版及开源版本,攻击者可通过构造恶意SQL语句执行未授权数据库操作。目前Metabase官方尚未发布安全补丁,强烈建议管理员立即限制Metabase实例的网络暴露面,并关注官方安全公告更新。漏洞详情与PoC代码已在安全社区引发关注,企业用户应尽快评估受影响版本并采取缓解措施。
🔗 原文链接:https://x.com/DailyDarkWeb/status/2094131315767468476
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







