Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Metabase_CVE-2021-41277 — استغلال لـ Metabase CVE-2021-41277، ثغرة تضمين ملف محلي في دعم خرائط GeoJSON المخصصة، مما يسمح بالوصول غير المصرح به إلى الملفات. | Kitploit
أدوات/GitHubGitHub/vulnmachines/metabase_cve-2021-41277
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليمموارد منسقة
GitHubvulnmachines/metabase_cve-2021-41277

Metabase_CVE-2021-41277

استغلال لـ Metabase CVE-2021-41277، ثغرة تضمين ملف محلي في دعم خرائط GeoJSON المخصصة، مما يسمح بالوصول غير المصرح به إلى الملفات.

عرض المستودع
4117منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Metabase_CVE-2021-41277

الوصف

Metabase هي منصة تحليلات بيانات مفتوحة المصدر. في الإصدارات المتأثرة، تم اكتشاف مشكلة أمنية تتعلق بدعم خرائط GeoJSON المخصصة (admin->settings->maps->custom maps->add a map) واحتمال تضمين ملفات محلية (بما في ذلك متغيرات البيئة). لم يتم التحقق من صحة عناوين URL قبل تحميلها. تم إصلاح هذه المشكلة في إصدار صيانة جديد (0.40.5 و1.40.5)، وأي إصدار لاحق بعده. إذا لم تتمكن من الترقية فورًا، يمكنك التخفيف من حدة المشكلة من خلال تضمين قواعد في الوكيل العكسي أو موازن التحميل أو جدار حماية تطبيقات الويب (WAF) لتوفير عامل تصفية للتحقق قبل التطبيق.

تابعونا

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

تنزيل الأداة