CVE-2023-38646
Metabase open source 0.46.6.1 से पहले के संस्करण और Metabase Enterprise 1.46.6.1 से पहले के संस्करण हमलावरों को सर्वर पर सर्वर के विशेषाधिकार स्तर पर मनमाने कमांड निष्पादित करने की अनुमति देते हैं। शोषण...
- प्रकाशित
- 21 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Metabase open source 0.46.6.1 से पहले के संस्करण और Metabase Enterprise 1.46.6.1 से पहले के संस्करण हमलावरों को सर्वर पर सर्वर के विशेषाधिकार स्तर पर मनमाने कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है। अन्य सुधारित संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 और 1.43.7.2 हैं।
स्रोत
38Metabase पूर्व-प्रमाणीकरण RCE (CVE-2023-38646)!!
- CVE-2023-38646एक्सप्लॉइट
Metabase में CVE-2023-38646 Pre-Auth RCE
- CVE-2023-38646एक्सप्लॉइट
CVE-2023-38646 के लिए RCE शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।