Metabase 密码重置中的严重 SQL 注入漏洞:CVE-2026-72898
bishopfox.com | 漏洞 | CVE-2026-72898 | #sql-injection | #exploitation | #vulnerability | #metabase | #self-hosted | #unauthenticated | #cve-2026-72898
摘要
Metabase 密码重置接口存在严重的未认证 SQL 注入(CVE-2026-72898,CVSS 10.0),可对应用数据库执行任意 SQL;官方确认已遭在野利用,建议立即修复。
- 发布时间
- 收录时间
Skip to content