Metabase Enterprise 1.61.x < 1.61.15 多個弱點

critical Web App Scanning Plugin ID 115411

概要

Metabase Enterprise 1.61.x < 1.61.15 多個弱點

說明

根據其自我報告的版本號碼,遠端主機上執行的 Metabase 版本為早於 58.28、59.25 之前的 59.x、60.21 之前的 60.x、61.15 之前的 61.x、62.13 之前的 62.x 或 63.10 之前的 63.x。因此,該應用程式受到多個弱點影響:

- 多個 SQL 插入攻擊問題,其中查詢參數和篩選器、轉換選項、已儲存的指標和區段定義、自訂欄型別或結構描述建立程式碼所攜帶的特製值,可能會以原始 SQL 的形式傳送至資料庫,而非被視為資料處理。

- HoneySQL SQL 產生函式庫的易受攻擊版本。(CVE-2026-61620)

- 對卡片、儀表板、動作及轉換所引用的內容權限檢查不完整,導致使用者能間接存取其原本無權存取的資料或資料庫。

- 透過變更要求標頭來迴避登入和密碼重設端點的速率限制,進而削弱了防範暴力破解的保護機制。

- 將卡片或儀表板還原至較早版本時缺少權限重新驗證,導致敏感設定 (如內嵌設定、公用分享連結、資料來源或收集位置) 可能被還原。

- 多個資料沙箱與連線假冒繞過弱點,包括非管理員使用者具備編輯或刪除定義沙箱之問題的能力,進而提升其自身權限。

- 多個 API 端點的要求主體驗證過於寬鬆,會對非預期的欄位執行操作。

- 多個網路暴露問題,包括舊型 HTTP 動作執行路徑允許對內部位址進行伺服器端要求偽造、資料庫 SSH 隧道未綁定至回環介面,以及未經驗證的要求可影響已設定的網站 URL。

- 管理與設定管理操作中存在多個特權檢查缺失,包括問題的公用連結發布、資料庫運作狀況檢查端點、設定管理員範圍,以及已停用的管理員在下次透過單一登入功能登入時重新取得管理權限。

- 用戶端可覆寫伺服器端的結果列數與下載限制。

請注意,掃描器程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Metabase Enterprise 1.61.15 或更新版本。

另請參閱

https://github.com/metabase/metabase/security/advisories/GHSA-r495-55cx-fjh7

Plugin 詳細資訊

嚴重性: Critical

ID: 115411

類型: Version Based

已發布: 2026/8/19

已更新: 2026/8/19

掃描範本: basic, full, pci, scan

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: Tenable

弱點資訊

CPE: cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/11

弱點發布日期: 2026/8/11

參考資訊

CVE: CVE-2026-61620