websec80

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理
  96 随笔 :: 50 文章 :: 3 评论 :: 13万 阅读

03 2024 档案

摘要:Metabase 是一个开源数据分析平台,0.46.6.1 之前的开源 Metabase 和 1.46.6.1 之前的 Metabase Enterprise 允许未经身份验证的攻击者以服务器的权限级别在服务器上执行任意命令。此问题是由设置请求中的 JDBC url 攻击引起的。 构造: 首先,使用 阅读全文
posted @ 2024-03-14 14:17 websec80 阅读(121) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示