
Metabase 오픈 소스 버전 0.46.6.1 미만 및 Enterprise 버전 1.46.6.1 미만에서 확인된 원격 코드 실행(RCE) 취약점에 대한 익스플로잇입니다. 인증 없이 악용이 가능합니다.
Metabase 0.46.6.1 미만 (오픈소스) 및 1.46.6.1 미만 (Enterprise) 버전에서 발견된 원격 코드 실행(RCE) 취약점에 대한 익스플로잇입니다. 이 취약점은 공격자가 서버의 권한 수준으로 임의 명령을 실행할 수 있게 하며, 인증 없이 악용이 가능합니다.
이 익스플로잇을 실행하려면 setup-token을 획득해야 합니다. 웹사이트에서 /api/session/properties로 이동하면 setup-token을 찾을 수 있습니다.
이 익스플로잇 코드는 교육 목적과 사이버 보안 관행 향상을 위해 개발되었습니다. 불법적인 목적으로 사용하는 것은 전적으로 귀하의 책임입니다. 윤리적 또는 법적 위반을 피하기 위해 명시적 승인이 있는 환경에서만 사용하는 것이 좋습니다.
참고 자료: