CVE-2026-59827
Metabase: H2 क्वेरी परिणामों का असुरक्षित डिसीरियलाइज़ेशन
- प्रकाशित
- 9 जुल॰ 2026
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Metabase एक ओपन-सोर्स बिज़नेस इंटेलिजेंस और एम्बेडेड एनालिटिक्स टूल है। संस्करण 1.58.15, 1.59.12, 1.60.6.3, और 1.61.1.4 से पहले, H2 डेटाबेस कनेक्शन वाले Metabase इंस्टेंस, जिनमें डिफ़ॉल्ट सैंपल डेटाबेस भी शामिल है, बिना सत्यापन के H2 नेटिव क्वेरी परिणाम कॉलम में OTHER प्रकार के रूप में लौटाए गए मनमाने Java ऑब्जेक्ट्स को डीसीरियलाइज़ करते हैं, जिससे कोई प्रमाणित उपयोगकर्ता जो नेटिव H2 क्वेरीज़ चला सकता है, Metabase सर्वर पर कोड निष्पादित कर सकता है। यह समस्या संस्करण 1.58.15, 1.59.12, 1.60.6.3, और 1.61.1.4 में ठीक कर दी गई है।
स्रोत
5CVE-2026-59827 पर ब्लॉग, असुरक्षित H2 क्वेरी आउटपुट डिसीरियलाइज़ेशन
- CVE-2026-59827एक्सप्लॉइट
# CVE-2026-59827 के लिए तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट यह Metabase में एक गंभीर असुरक्षित Java डिसीरियलाइज़ेशन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।