Metabase SQL injection via password reset endpoint
47Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Actcvss 10
de la publicación al arma
Publicada en NVD10 ago
VulnCheck6 ago
probabilidad de explotación
—
explotación observada
síVulnCheck
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Metabase · Metabase