Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-72898 — CVE-2026-72898 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-72898
Vulnerability AnalysisExploitationWeb Application ExploitationThreat IntelligenceIncident ResponseDatabase Security
GitHub0xblackash/cve-2026-72898

CVE-2026-72898

CVE-2026-72898

저장소 보기
61301개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔴 CVE-2026-72898 - 인증되지 않은 SQL 인젝션

ChatGPT Image Aug 12, 2026, 02_58_46 PM

Metabase — 인증되지 않은 SQL 인젝션 → 전체 관리자 권한 탈취


CVSS 10.0 Critical Actively Exploited CISA KEV Unauthenticated



📌 개요

CVE-2026-72898은 Metabase의 최고 심각도(CVSS 10.0) 인증되지 않은 SQL 인젝션 취약점으로, 원격 공격자가 비밀번호 재설정 엔드포인트를 통해 애플리케이션 데이터베이스에 임의의 SQL을 주입할 수 있게 합니다.

공격에 성공하면 Metabase 인스턴스에 대한 전체 관리자 접근 권한이 부여됩니다. 이를 통해 공격자는 다음을 수행할 수 있습니다:

  • 애플리케이션 구성 수정
  • 연결된 데이터베이스의 저장된 자격 증명 탈취
  • 해당 연결을 통해 접근 가능한 모든 데이터 읽기
  • 민감한 데이터를 마음대로 내보내기

이 취약점은 Metabase Cloud 및 다수의 자체 호스팅 고객을 대상으로 제로데이로 실제 공격에 악용되었습니다.



⚡ 주요 정보

항목값
CVE IDCVE-2026-72898
GHSAGHSA-vwf4-m7j8-wcjf
심각도치명적(Critical)
CVSS v3.110.0 — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v4.010.0
CWECWE-89 — SQL 명령에 사용되는 특수 요소의 부적절한 중화
공격 벡터네트워크
인증불필요
사용자 상호작용불필요
악용 상태실제 공격에 악용됨 (제로데이)
CISA KEV등재됨


🎯 영향받는 엔드포인트

POST /api/session/reset_password
CVE-2026-72898

인증되지 않은 공격자가 이 엔드포인트에 조작된 요청을 전송하면 Metabase 애플리케이션 데이터베이스에 대해 임의의 SQL이 실행됩니다.



📦 영향받는 버전

브랜치영향받는 버전수정 버전
x.58≥ x.58.0 and < x.58.24x.58.24
x.59≥ x.59.0 and < x.59.21x.59.21
x.60≥ x.60.0 and < x.60.17x.60.17
x.61≥ x.61.0 and < x.61.11x.61.11
x.62≥ x.62.0 and < x.62.9x.62.9
x.63≥ x.63.0 and < x.63.5x.63.5

58 미만 버전은 영향받지 않습니다.



🛠️ 해결 방안

1. 즉시 업그레이드 (권장)

해당 메이저 릴리스에 맞는 수정 버전으로 업그레이드하십시오:

버전OSS DockerOSS JAREnterprise
63metabase/metabase:v0.63.5Downloadv1.63.5
62metabase/metabase:v0.62.9Downloadv1.62.9
61metabase/metabase:v0.61.11Downloadv1.61.11
60metabase/metabase:v0.60.17Downloadv1.60.17
59metabase/metabase:v0.59.21Downloadv1.59.21
58metabase/metabase:v0.58.24Downloadv1.58.24

2. 임시 우회 방안

즉시 업그레이드할 수 없는 경우, 취약한 엔드포인트에 대한 접근을 차단하십시오:

/api/session/reset_password


🔍 탐지 및 침해 지표

애플리케이션 또는 인그레스 로그에서 다음과 같은 특징적인 공격 패턴을 찾으십시오:

POST /api/session/reset_password   →  400
GET  /api/user/current             →  200

이러한 순서가 나타나면 해당 인스턴스는 침해되었을 가능성이 높습니다.


업그레이드 후 조치 (강력 권장)

업그레이드 후 다음을 수행하십시오:

  1. 모든 세션 무효화

    TRUNCATE TABLE core_session;
    
  2. 인식되지 않는 API 키 검토 및 삭제

  3. 관리자 계정의 예상치 못한 변경 사항 감사

  4. 연결된 모든 데이터베이스의 자격 증명 교체

  5. 데이터 웨어하우스 로그에서 무단 접근 여부 검토

  6. Metabase 활동 및 쿼리 기록에서 이상 징후 검사



📚 공식 참고 자료

  • Metabase 보안 권고 (GHSA-vwf4-m7j8-wcjf)
  • Metabase 공식 블로그 게시물
  • CVE 레코드
  • CISA 알려진 악용 취약점 카탈로그


⚠️ 면책 조항

이 문서는 방어 및 정보 제공 목적으로만 제공됩니다.
항상 공식 벤더 권고와 정보를 대조하여 확인하십시오.


지금 업그레이드하십시오. 패치되지 않은 모든 인스턴스는 여전히 높은 가치의 표적입니다.

```
도구 다운로드