CVE-2023-38646
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 99%
da publicação à arma4 dias
Publicada no NVD21 de jul.
1ª PoC+4d
metasploit+1d
VulnCheck+115d
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simVulnCheck
41 exploit(s) público(s)
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary commands on the server, at the server's privilege level. Authentication is not required for exploitation. The other fixed versions are 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, and 1.43.7.2.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 41
vulncheckvulncheck.com/xdb/461e16d9704fnão verificadovulncheckvulncheck.com/xdb/492f2d2d5985não verificadovulncheckvulncheck.com/xdb/27eaf00f95abnão verificadovulncheckvulncheck.com/xdb/9ae7ec2084ffnão verificadovulncheckvulncheck.com/xdb/895880cb2bb8não verificadovulncheckvulncheck.com/xdb/5845091d8087não verificadovulncheckvulncheck.com/xdb/70e38f1a0c07não verificadovulncheckvulncheck.com/xdb/3557b45588ecnão verificadovulncheckvulncheck.com/xdb/1849a3b32020não verificadovulncheckvulncheck.com/xdb/92a939aaf962não verificadovulncheckvulncheck.com/xdb/6abb430a41afnão verificadovulncheckvulncheck.com/xdb/4c19f6e943f9não verificadovulncheckvulncheck.com/xdb/2079f5de74c4não verificadovulncheckvulncheck.com/xdb/7c36b6467c15não verificadovulncheckvulncheck.com/xdb/4a792f6cd8dfnão verificadovulncheckvulncheck.com/xdb/96853de4ee42não verificadovulncheckvulncheck.com/xdb/c18953a271a8não verificadovulncheckvulncheck.com/xdb/6db39af8f463não verificadovulncheckvulncheck.com/xdb/dc9e08d93c15não verificadovulncheckvulncheck.com/xdb/12c9d8d9e650não verificadovulncheckvulncheck.com/xdb/5bee07ea42d5não verificadovulncheckvulncheck.com/xdb/21565edd3f61não verificadovulncheckvulncheck.com/xdb/3209042db1fenão verificadovulncheckvulncheck.com/xdb/bff992b93263não verificadovulncheckvulncheck.com/xdb/511554125968não verificadovulncheckvulncheck.com/xdb/c4dc991b1cb8não verificadovulncheckvulncheck.com/xdb/dceb47307abanão verificadovulncheckvulncheck.com/xdb/b89e2fdc5b49não verificadovulncheckvulncheck.com/xdb/7004633eeb62não verificadovulncheckvulncheck.com/xdb/591b7712bb46não verificadovulncheckvulncheck.com/xdb/b7852cf5d07enão verificadovulncheckvulncheck.com/xdb/f1169a627752não verificadovulncheckvulncheck.com/xdb/f60f3ef848abnão verificadovulncheckvulncheck.com/xdb/fc3a7c741130não verificadovulncheckvulncheck.com/xdb/2a6a3d38ef75não verificadovulncheckvulncheck.com/xdb/8e6c4c7b7c59não verificadovulncheckvulncheck.com/xdb/8afd0f9f5843não verificadovulncheckvulncheck.com/xdb/774fcc426fb6não verificadovulncheckvulncheck.com/xdb/cc301ac8ce17não verificadovulncheckvulncheck.com/xdb/fdac192dbc58não verificadovulncheckvulncheck.com/xdb/63ff3e3d1b79não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/174091/Metabase-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/177138/Metabase-0.46.6-Remote-Code-Execution.htmlhttps://github.com/metabase/metabase/issues/32552https://github.com/metabase/metabase/releases/tag/v0.46.6.1https://news.ycombinator.com/item?id=36812256https://www.metabase.com/blog/security-advisory