
Metabase में CVE-2023-38646 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्राफ्टेड अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है। कमजोर संस्करणों की जांच के लिए एक पायथन स्क्रिप्ट शामिल है।
python check.py ip port
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2