您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Metabase 敏感信息泄露漏洞复现(CVE-2021-41277)

星球守护者 发布时间:2021-12-20 13:25:57 ,浏览量:1

文章目录
      • 漏洞描述
      • 漏洞编号
      • FOFA 查询
      • 影响范围
      • 修复版本:
      • 环境搭建
      • 漏洞复现
      • 漏洞修复
      • 摘抄

漏洞描述
  • metabase 是一个简单、开源的数据分析平台。
  • 在受影响的版本中,自定义 GeoJSON 地图(admin->settings->maps->custom maps->add a map)操作缺少权限验证
  • 攻击者可通过该漏洞获得敏感信息。
漏洞编号
  • CVE-2021-41277
FOFA 查询

app=”Metabase” 在这里插入图片描述

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0775s