TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Metabase

Metabase においてセットアップ用アクセストークンの漏えいにより認証が回避可能となる脆弱性(Scan Tech Report)

【ニュース】 ◆Metabase においてセットアップ用アクセストークンの漏えいにより認証が回避可能となる脆弱性(Scan Tech Report) (NetSecurity, 2023/08/17 08:10) https://scan.netsecurity.ne.jp/article/2023/08/17/49825.html

Metabase (まとめ)

【図表】 出典: https://twitter.com/Shadowserver/status/1684498882506412038 【ニュース】 ◆Metabaseに「極めて深刻」なRCEの脆弱性、国内の200以上のインスタンスが脆弱(CVE-2023-38646) (Codebook, 2023/07/28) https://codebook.machinarecord.com/t…

Metabaseに「極めて深刻」なRCEの脆弱性、国内の200以上のインスタンスが脆弱(CVE-2023-38646)

【ニュース】 ◆Metabaseに「極めて深刻」なRCEの脆弱性、国内の200以上のインスタンスが脆弱(CVE-2023-38646) (Codebook, 2023/07/28) https://codebook.machinarecord.com/threatreport/29179/ 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ)…

Please upgrade your Metabase immediately

【ブログ】 ◆Please upgrade your Metabase immediately (Metabase, 2023/07/20) https://www.metabase.com/blog/security-advisory 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Metabase (まとめ) https://vul.hatenadiary.com/entry/Metab…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022