Metabase 远程代码执行漏洞
漏洞描述 Metabase 是一个开源的数据分析和可视化工具。 Metabase 受影响版本存在远程代码执行漏洞,攻击者无需登录,可通过 http 请求在目标服务器上执行任意命令。 漏洞名称 Metabase 远程代码执行漏洞 漏洞类型 代码注入 发现时间 2023-07-25 漏洞影响广度 广 MPS编号 MPS-7eiv-6n5a CVE编号 CVE-2023-38646 CNVD编号 - 影响范围 Metabase@[0.46.6, 0.46.6.1) Metabase@[0.45.4, 0.45.4.1) Metabase@[0.44.7, 0.44.7.1) Metabase Enterprise Edition@[1.46.6, 1.46.6.1) Metabase Enterprise Edition@[1.45.4, 1.45.4.1) Metabase@[0.43.7, 0.43.7.2) Metabase Enterprise Edition@[1.44.7, 1.44.7.1) Metabase Enterprise Edition@[1.43.7, 1.43.7...
