
Il s'agit d'un script nmap pour la vulnérabilité Metabase (CVE-2021-41277).
C'est un script nmap pour la vulnérabilité Metabase (CVE-2021-41277)
UTILISATION
-- nmap -Pn -n -p443 --script metabase.nse
-- PORT STATE SERVICE
-- 443/tcp open https
-- | metabase:
-- | VULNÉRABLE:
-- | Metabase (CVE-2021-41277)
-- | État: VULNÉRABLE (Exploitable)
-- | ID: CVE:CVE-2021-41277
-- | Metabase est une plateforme open source d'analyse de données. Dans les versions concernées, un problème de sécurité a été découvert avec la prise en charge des cartes GeoJSON personnalisées (admin->settings->maps->custom maps->add a map) et une possible inclusion locale de fichiers (y compris les variables d'environnement).
-- | Date de divulgation: 2021-11-17
-- | Références:
-- | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41277