ツール: Metabase (可視化ツール)
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/08/10 2026/08/10 CVE-2026-72898 NVD Metabase 10.0(CISA) 10.0(CISA) CWE-89 SQLインジェクション…
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/08/10 2026/08/10 CVE-2026-72898 NVD Metabase 10.0(CISA) 10.0(CISA) CWE-89 SQLインジェクション…
【要点】 ◎Metabaseに認証不要で管理者権限を取得される恐れがあるCVSS 10.0のSQLインジェクション脆弱性が見つかり、実際の悪用も確認されているため緊急更新が必要 (Internet Watch)
【要点】 ◎Metabaseの認証不要SQLインジェクション脆弱性(CVE-2026-72898)はゼロデイ攻撃が確認されており、JPCERT/CCは更新と侵害調査を強く推奨している (JPCERT/CC)
【要点】 ◎Metabaseの認証不要SQLインジェクションを悪用したゼロデイ攻撃で顧客データ流出が発生し、自己ホスト環境には緊急更新が求められた (セキュリティ対策Lab)
【ニュース】 ◆Metabase においてセットアップ用アクセストークンの漏えいにより認証が回避可能となる脆弱性(Scan Tech Report) (NetSecurity, 2023/08/17 08:10) https://scan.netsecurity.ne.jp/article/2023/08/17/49825.html
【ニュース】 ◆Metabaseに「極めて深刻」なRCEの脆弱性、国内の200以上のインスタンスが脆弱(CVE-2023-38646) (Codebook, 2023/07/28) https://codebook.machinarecord.com/threatreport/29179/ 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ)…
【ブログ】 ◆Please upgrade your Metabase immediately (Metabase, 2023/07/20) https://www.metabase.com/blog/security-advisory 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Metabase (まとめ) https://vul.hatenadiary.com/entry/Metab…