非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Metabase 2026 年 8 月安全漏洞通告与事故复盘

摘要

Metabase 复盘 8 月安全事件:攻击者利用 /reset-password 端点的四层代码缺陷链(类型校验未封闭、body 透传重构、ORM 按 ID 查询)凭空生成有效会话;8 月 6 日修复,不足 3% 云客户受影响。

为什么值得关注

该安全通告帮助 Metabase 运维与安全团队快速确认受影响范围并执行官方推荐的升级补丁。
厂商
Metabase
产品
Metabase
发布时间
收录时间

原文 ↗

相关内容

返回