CVE-2021-41277
GeoJSON URL 검증은 서버 파일과 환경 변수를 권한 없는 사용자에게 노출할 수 있습니다
- 게시됨
- 2021. 11. 17.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2024. 11. 12.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Metabase는 오픈소스 데이터 분석 플랫폼입니다. 영향을 받는 버전에서는 사용자 정의 GeoJSON 지도(`admin->settings->maps->custom maps->add a map`) 지원과 잠재적인 로컬 파일 포함(환경 변수 포함)과 관련된 보안 문제가 발견되었습니다. URL은 로드되기 전에 검증되지 않았습니다. 이 문제는 새로운 유지 관리 릴리스(0.40.5 및 1.40.5)와 그 이후의 모든 릴리스에서 수정되었습니다. 즉시 업그레이드할 수 없는 경우, 리버스 프록시, 로드 밸런서 또는 WAF에 애플리케이션 앞단에서 검증 필터를 제공하는 규칙을 포함하여 이 문제를 완화할 수 있습니다.
소스
13- CVE-2021-41277익스플로잇
CVE-2021-41277용 익스플로잇 스크립트로, Metabase의 임의 파일 읽기 취약점으로 인해 민감한 파일에 대한 무단 접근이 가능합니다.
Metabase 버전 < 0.40.5(CVE-2021-41277)에서 SSRF 및 LFI를 시연하는 개념 증명으로, 내부 네트워크 스캔 및 클라우드 메타데이터 엔드포인트 접근을 포함합니다.
- CVE-2021-41277익스플로잇
Go 기반 CVE-2021-41277 익스플로잇 도구로, 검증되지 않은 GeoJSON 맵 URL을 통해 로컬 파일 포함 및 환경 변수 추출을 가능하게 하는 Metabase 민감 정보 노출 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.