Goby 漏洞发布|Metabase JDBC 远程代码执行漏洞(CVE-2023-38646)

漏洞名称:Metabase JDBC 远程代码执行漏洞(CVE-2023-38646)

English Name:Metabase JDBC Remote Code Execution Vulnerability (CVE-2023-38646)

CVSS core: 9.8

影响资产数:66604

漏洞描述:

Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的界面进行数据查询、分析和可视化。Metabase 存在远程代码执行漏洞,可导致攻击者在服务器上以运行 Metabase 服务器的权限执行任意代码。

漏洞影响:

Metabase 存在远程代码执行漏洞,可导致攻击者在服务器上以运行 Metabase 服务器的权限执行任意代码。

FOFA查询语句(点击直接查看结果):

title=="Metabase" || ((body="<script type="application/json" id="_metabaseBootstrap">" || body="window.MetabaseLocalization = JSON.parse(document.getElementById("_metabaseLocalization").textContent);") && body="window.MetabaseRoot = actualRoot;")

此漏洞已可在Goby漏扫/红队版进行扫描验证

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

相关推荐
H3C-Navigator39 分钟前
HRPC在Polaris存储系统中的应用
网络·人工智能·ai-native
无敌最俊朗@1 小时前
一条数据的 TCP 完整生命周期 (附报文详解)
网络
你的人类朋友2 小时前
HTTP为什么不安全?
安全·http·https
桃花猿3 小时前
网络IO基础知识
网络
王伯爵3 小时前
终端NCI
网络·5g
dog2503 小时前
TCP 的韧性:端网关系对传输协议的影响
网络·网络协议·tcp/ip
apple_ttt3 小时前
为 CPU 减负:数据中心网络卸载技术的演进
网络·dpdk·数据平面·数据中心网络·toe
Your易元4 小时前
模式组合应用-代理模式
安全·系统安全·代理模式
星空寻流年6 小时前
设计模式第六章(观察者模式)
网络·观察者模式·设计模式
安娜的信息安全说6 小时前
工业与信息安全的交汇点:IT 与 OT 安全融合
网络·安全·web安全