Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xblackash/cve-2026-72898
漏洞分析漏洞利用Web应用程序漏洞利用威胁情报事件响应数据库安全
GitHub0xblackash/cve-2026-72898

CVE-2026-72898

CVE-2026-72898

查看仓库
6181个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔴 CVE-2026-72898 - 未认证 SQL 注入

ChatGPT Image Aug 12, 2026, 02_58_46 PM

Metabase — 未认证 SQL 注入 → 完全管理员接管


CVSS 10.0 Critical Actively Exploited CISA KEV Unauthenticated



📌 概述

CVE-2026-72898 是 Metabase 中的一个**最高严重级别(CVSS 10.0)**未认证 SQL 注入漏洞,允许远程攻击者通过密码重置端点向应用程序数据库注入任意 SQL。

成功利用后可获得对 Metabase 实例的完全管理员访问权限。此后,攻击者可以:

  • 修改应用程序配置
  • 窃取已连接数据库的存储凭据
  • 读取通过这些连接可访问的任何数据
  • 随意导出敏感数据

该漏洞已作为零日漏洞在野被利用,攻击目标包括 Metabase Cloud 和多个自托管客户。



⚡ 关键详情



🎯 受影响端点

root@kitploit:~
POST /api/session/reset_password
CVE-2026-72898

未认证攻击者可向该端点发送精心构造的请求,从而对 Metabase 应用程序数据库执行任意 SQL。



📦 受影响版本

低于 58 的版本不受影响。



🛠️ 修复措施

1. 立即升级(推荐)

升级到与您的主版本对应的修复版本:

2. 临时缓解措施

如果无法立即升级,请阻止访问该易受攻击的端点:

root@kitploit:~
/api/session/reset_password


🔍 检测与入侵指标

在应用程序或入口日志中查找以下特征攻击模式:

root@kitploit:~
POST /api/session/reset_password   →  400
GET  /api/user/current             →  200

如果出现此序列,您的实例很可能已被入侵。


升级后操作(强烈推荐)

升级后,请执行以下操作:

  1. 使所有会话失效

    root@kitploit:~
    TRUNCATE TABLE core_session;
    
  2. 检查并删除任何无法识别的 API 密钥

  3. 审计管理员账户是否存在意外更改

  4. 轮换所有已连接数据库的凭据

  5. 检查数据仓库日志是否存在未授权访问

  6. 检查 Metabase 活动与查询历史是否存在异常



📚 官方参考

  • Metabase 安全公告 (GHSA-vwf4-m7j8-wcjf)
  • Metabase 官方博客文章
  • CVE 记录
  • CISA 已知被利用漏洞目录


⚠️ 免责声明

本文档仅供防御和参考目的提供。
请始终对照官方供应商公告核实信息。


立即升级。每一个未修补的实例仍然是高价值目标。

```
下载工具
字段值
CVE IDCVE-2026-72898
GHSAGHSA-vwf4-m7j8-wcjf
严重级别严重
CVSS v3.110.0 — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v4.010.0
CWECWE-89 — SQL 命令中使用的特殊元素的不当中和
攻击向量网络
认证无需认证
用户交互无
利用状态已在野被积极利用(零日)
CISA KEV已列入
分支受影响版本修复版本
x.58≥ x.58.0 且 < x.58.24x.58.24
x.59≥ x.59.0 且 < x.59.21x.59.21
x.60≥ x.60.0 且 < x.60.17x.60.17
x.61≥ x.61.0 且 < x.61.11x.61.11
x.62≥ x.62.0 且 < x.62.9x.62.9
x.63≥ x.63.0 且 < x.63.5x.63.5
版本OSS DockerOSS JAR企业版
63metabase/metabase:v0.63.5下载v1.63.5
62metabase/metabase:v0.62.9下载v1.62.9
61metabase/metabase:v0.61.11下载v1.61.11
60metabase/metabase:v0.60.17下载v1.60.17
59metabase/metabase:v0.59.21下载v1.59.21
58metabase/metabase:v0.58.24下载v1.58.24