CVE-2026-33725
Metabase عرضة لتنفيذ الأوامر عن بُعد وقراءة الملفات التعسفية عبر حقن H2 JDBC INIT في استيراد التسلسل في الإصدار EE
- تم النشر
- 27/03/2026
- محدث
- 28/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Metabase هي أداة ذكاء أعمال وتحليلات مدمجة مفتوحة المصدر. في Metabase Enterprise قبل الإصدارات 1.54.22 و1.55.22 و1.56.22 و1.57.16 و1.58.10 و1.59.4، يمكن لمسؤولي المصادقة في Metabase Enterprise Edition تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) وقراءة الملفات التعسفية عبر نقطة النهاية `POST /api/ee/serialization/import`. يقوم أرشيف تسلسل مُصمم بعناية بحقن خاصية `INIT` في مواصفات H2 JDBC، والتي يمكنها تنفيذ استعلامات SQL تعسفية أثناء مزامنة قاعدة البيانات. أكدنا أن هذا ممكن على Metabase Cloud. يؤثر هذا فقط على Metabase Enterprise. تفتقر Metabase OSS إلى مسارات التعليمات البرمجية المتأثرة. جميع إصدارات Metabase Enterprise التي تحتوي على التسلسل، والتي يعود تاريخها إلى الإصدار 1.47 على الأقل، متأثرة. تعمل إصدارات Metabase Enterprise 1.54.22 و1.55.22 و1.56.22 و1.57.16 و1.58.10 و1.59.4 على تصحيح المشكلة. كحل بديل، قم بتعطيل نقطة نهاية استيراد التسلسل في مثيل Metabase الخاص بك لمنع الوصول إلى مسارات التعليمات البرمجية الضعيفة.
المصادر
1- CVE-2026-33725استغلال
إثبات مفهوم لاستغلال CVE-2026-33725، يحقق تنفيذًا عن بُعد للكود وقراءة ملفات عشوائية عبر حقن H2 JDBC INIT في استيراد التسلسل في Metabase Enterprise.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.