Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-72898 — CVE-2026-72898 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-72898
脆弱性分析エクスプロイトウェブアプリケーション悪用脅威インテリジェンスインシデントレスポンスデータベースセキュリティ
GitHub0xblackash/cve-2026-72898

CVE-2026-72898

CVE-2026-72898

リポジトリを見る
6181ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔴 CVE-2026-72898 - 認証不要のSQLインジェクション

ChatGPT Image Aug 12, 2026, 02_58_46 PM

Metabase — 認証不要のSQLインジェクション → 完全な管理者権限奪取


CVSS 10.0 Critical Actively Exploited CISA KEV Unauthenticated



📌 概要

CVE-2026-72898 は、Metabase における**最大深刻度(CVSS 10.0)**の認証不要 SQL インジェクション脆弱性であり、リモートの攻撃者がパスワードリセットエンドポイントを介してアプリケーションデータベースに任意の SQL を注入できるものです。

悪用に成功すると、Metabase インスタンスへの完全な管理者アクセスが付与されます。そこから攻撃者は以下を実行できます:

  • アプリケーション設定の変更
  • 接続されたデータベースの保存済み認証情報の窃取
  • それらの接続を通じてアクセス可能なあらゆるデータの読み取り
  • 機密データの自由な持ち出し

この脆弱性はゼロデイとして実際の攻撃で悪用されました。標的は Metabase Cloud および複数のセルフホスト顧客です。



⚡ 主な詳細



🎯 影響を受けるエンドポイント

root@kitploit:~
POST /api/session/reset_password
CVE-2026-72898

認証されていない攻撃者がこのエンドポイントに細工されたリクエストを送信すると、Metabase アプリケーションデータベースに対して任意の SQL が実行されます。



📦 影響を受けるバージョン

58 未満のバージョンは影響を受けません。



🛠️ 修復

1. 直ちにアップグレード(推奨)

お使いのメジャーリリースに対応する修正バージョンにアップグレードしてください:

2. 一時的な回避策

直ちにアップグレードできない場合は、脆弱なエンドポイントへのアクセスをブロックしてください:

root@kitploit:~
/api/session/reset_password


🔍 検出と侵害指標

アプリケーションログまたはイングレスログで、この特徴的な攻撃パターンを探してください:

root@kitploit:~
POST /api/session/reset_password   →  400
GET  /api/user/current             →  200

このシーケンスが現れた場合、あなたのインスタンスは侵害された可能性が高いです。


アップグレード後の対応(強く推奨)

アップグレード後は、以下を実行してください:

  1. すべてのセッションを無効化

    root@kitploit:~
    TRUNCATE TABLE core_session;
    
  2. 認識できないAPI キーを確認し削除する

  3. 管理者アカウントに予期しない変更がないか監査する

  4. 接続されているすべてのデータベースの認証情報をローテーションする

  5. データウェアハウスのログで不正アクセスがないか確認する

  6. Metabase のアクティビティとクエリ履歴に異常がないか調査する



📚 公式リファレンス

  • Metabase セキュリティアドバイザリ (GHSA-vwf4-m7j8-wcjf)
  • Metabase 公式ブログ記事
  • CVE レコード
  • CISA 既知の悪用された脆弱性カタログ


⚠️ 免責事項

このドキュメントは防御および情報提供のみを目的として提供されています。
常に公式ベンダーのアドバイザリに対して情報を検証してください。


今すぐアップグレードしてください。未パッチのインスタンスはすべて、価値の高い標的であり続けます。

```
ツールをダウンロード
項目値
CVE IDCVE-2026-72898
GHSAGHSA-vwf4-m7j8-wcjf
深刻度Critical
CVSS v3.110.0 — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v4.010.0
CWECWE-89 — SQLコマンドに使用される特殊要素の不適切な中和
攻撃ベクトルネットワーク
認証不要
ユーザー操作不要
悪用状況実際の攻撃で活発に悪用中(ゼロデイ)
CISA KEV掲載済み
ブランチ影響を受けるバージョン修正バージョン
x.58≥ x.58.0 かつ < x.58.24x.58.24
x.59≥ x.59.0 かつ < x.59.21x.59.21
x.60≥ x.60.0 かつ < x.60.17x.60.17
x.61≥ x.61.0 かつ < x.61.11x.61.11
x.62≥ x.62.0 かつ < x.62.9x.62.9
x.63≥ x.63.0 かつ < x.63.5x.63.5
バージョンOSS DockerOSS JAREnterprise
63metabase/metabase:v0.63.5ダウンロードv1.63.5
62metabase/metabase:v0.62.9ダウンロードv1.62.9
61metabase/metabase:v0.61.11ダウンロードv1.61.11
60metabase/metabase:v0.60.17ダウンロードv1.60.17
59metabase/metabase:v0.59.21ダウンロードv1.59.21
58metabase/metabase:v0.58.24ダウンロードv1.58.24