Metabase - это программное обеспечение для визуализации данных. В версиях, предшествующих 0.44.5, 1.44.5, 0.43.7, 1.43.7, 0.42.6, 1.42.6, 0…
Metabase - это программное обеспечение для визуализации данных. В версиях, предшествующих 0.44.5, 1.44.5, 0.43.7, 1.43.7, 0.42.6, 1.42.6, 0.41.9 и 1.41.9, несохраненные SQL-запросы выполняются автоматически, что может представлять собой возможный вектор атаки. Эта проблема устранена в версиях 0.44.5, 1.44.5, 0.43.7, 1.43.7, 0.42.6, 1.42.6, 0.41.9 и 1.41.9. Metabase больше не выполняет автоматически специальные собственные запросы. Теперь собственный редактор показывает запрос и предоставляет пользователю возможность вручную запустить запрос, если он этого хочет.
Пользовательский интерфейс продукта не предупреждает пользователя перед выполнением небезопасного действия от его имени. Это облегчает злоумышленникам возможность обманом вынудить пользователя нанести вред своей системе.
https://cwe.mitre.org/data/definitions/356.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| metabase | * | Отслеживается |