
# Metabase CVE-2021-41277 익스플로잇 커스텀 GeoJSON 지도 지원 기능의 로컬 파일 포함(LFI) 취약점으로, 인가되지 않은 파일 접근을 허용하는 Metabase CVE-2021-41277 익스플로잇입니다.
Metabase는 오픈 소스 데이터 분석 플랫폼입니다. 영향을 받는 버전에서는 사용자 지정 GeoJSON 지도(관리자->설정->지도->사용자 지정 지도->지도 추가) 지원과 잠재적인 로컬 파일 포함(환경 변수 포함)과 관련된 보안 문제가 발견되었습니다. URL이 로드되기 전에 검증되지 않았습니다. 이 문제는 새로운 유지보수 릴리스(0.40.5 및 1.40.5)와 그 이후의 모든 릴리스에서 수정되었습니다. 즉시 업그레이드할 수 없는 경우, 애플리케이션 앞에서 검증 필터를 제공하도록 리버스 프록시, 로드 밸런서 또는 WAF에 규칙을 포함하여 이 문제를 완화할 수 있습니다.