CVE-2023-38646

Metabase open source és Enterprise sérülékenysége
Angol cím: Metabase open source and Enterprise vulnerability

Publikálás dátuma: 2023.07.21.
Utolsó módosítás dátuma: 2023.07.24.


Leírás

Nincs elég információ a CWE megállapításához.

Leírás forrása: Ismeretlen


Elemzés leírás

A sérülékeny Metabase open source és Enterprise verziók illetéktelenek számára a hitelesítés megkerülésével távoli kódfuttatást tesznek lehetővé a szervernek megfelelő jogosultsági szinten.

Elemzés leírás forrása: CVE-2023-38646


Hatás


Következmények

Unknown (Ismeretlen)

Hivatkozások

github.com
github.com
news.ycombinator.com
www.metabase.com

Sérülékeny szoftverek

Metabase open source 0.46.6.1 előtti és Metabase Enterprise 1.46.6.1 előtti verziói


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »