安全研究
安全漏洞
Metabase跨站请求伪造漏洞(CVE-2026-22805)
发布日期:2026-01-12
更新日期:2026-04-21
受影响系统:Metabase Metabase < 57.1
Metabase Metabase < 56.3
Metabase Metabase < 55.13
描述:
CVE(CAN) ID:
CVE-2026-22805
Metabase是美国Metabase公司的一个开源数据分析平台。
Metabase 55.13之前版本、56.3之前版本和57.1之前版本存在跨站请求伪造漏洞,该漏洞源于支持用户创建订阅功能的自建部署实例,若与其他不安全资源共处同一服务器环境,将存在安全风险,攻击者利用该漏洞访问敏感信息。
<**>
建议:
厂商补丁:
Metabase
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.metabase.com/浏览次数:28
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |