CVE-2026-33725
Metabase, EE 직렬화 가져오기의 H2 JDBC INIT 주입을 통한 RCE 및 임의 파일 읽기 취약점
- 게시됨
- 2026. 3. 27.
- 업데이트됨
- 2026. 3. 28.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 53.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Metabase는 오픈 소스 비즈니스 인텔리전스 및 임베디드 분석 도구입니다. 1.54.22, 1.55.22, 1.56.22, 1.57.16, 1.58.10, 1.59.4 이전 버전의 Metabase Enterprise에서 인증된 관리자는 `POST /api/ee/serialization/import` 엔드포인트를 통해 원격 코드 실행(RCE) 및 임의 파일 읽기를 달성할 수 있습니다. 조작된 직렬화 아카이브가 H2 JDBC 사양에 `INIT` 속성을 주입하여 데이터베이스 동기화 중에 임의의 SQL을 실행할 수 있습니다. Metabase Cloud에서도 이 문제가 가능함을 확인했습니다. 이는 Metabase Enterprise에만 영향을 미칩니다. Metabase OSS에는 영향을 받는 코드 경로가 없습니다. 직렬화 기능이 있는 모든 Metabase Enterprise 버전(최소 1.47 버전까지 거슬러 올라감)이 영향을 받습니다. Metabase Enterprise 버전 1.54.22, 1.55.22, 1.56.22, 1.57.16, 1.58.10, 1.59.4에서 이 문제를 패치했습니다. 해결 방법으로, Metabase 인스턴스에서 직렬화 가져오기 엔드포인트를 비활성화하여 취약한 코드 경로에 대한 접근을 차단하십시오.
소스
1- CVE-2026-33725익스플로잇
Proof-of-concept 익스플로잇 for CVE-2026-33725, Metabase Enterprise 직렬화 가져오기의 H2 JDBC INIT 주입을 통해 원격 코드 실행 및 임의 파일 읽기를 달성합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.