Metabase 2026 年 8 月安全漏洞通告与事故复盘
metabase.com | 公告 | #cloud | #zero-day | #incident-response | #security-audit | #vulnerability | #metabase | #advisory | #postmortem
摘要
Metabase 复盘 8 月安全事件:攻击者利用 /reset-password 端点的四层代码缺陷链(类型校验未封闭、body 透传重构、ORM 按 ID 查询)凭空生成有效会话;8 月 6 日修复,不足 3% 云客户受影响。
为什么值得关注
该安全通告帮助 Metabase 运维与安全团队快速确认受影响范围并执行官方推荐的升级补丁。
- 厂商
- Metabase
- 产品
- Metabase
- 发布时间
- 收录时间
Skip to content