Metabase Enterprise 1.62.x < 1.62.13 多重漏洞

critical Web App Scanning 插件 ID 115409

简介

Metabase Enterprise 1.62.x < 1.62.13 多重漏洞

描述

根据其自我报告的版本号,远程主机上运行的 Metabase 版本低于 58.28,或是低于 59.25 的 59.x、低于 60.21 的 60.x、低于 61.15 的 61.x、低于 62.13 的 62.x、低于 63.10 的 63.x。因此,该服务器受到多个漏洞的影响:

- 多种 SQL 注入问题,其中查询参数和过滤器、转换选项、存储的指标和段定义、自定义列类型或方案创建代码携带的构建的值可作为原始 SQL 到达数据库,而不是被视为数据。

- HoneySQL SQL 生成库的易受攻击的版本。(CVE-2026-61620)

- 对卡片、仪表盘、操作和转换引用的内容的权限检查不完整,从而允许用户间接访问他们原本无权访问的数据或数据库。

- 通过变更请求标头,可绕过登录及密码重置接口的速率限制,致使暴力破解防护失效。

- 将卡片或仪表盘恢复为早期版本时缺少权限重新验证,从而允许还原敏感设置,例如嵌入配置、公共共享链接、数据源或收集位置。

- 多种数据沙盒和连接假冒绕过,包括非管理员编辑或删除定义沙盒的问题从而提升其自己的权限的能力。

- 许多 API 端点上的请求正文验证松散,其作用于非预期字段。

- 多种网络暴露问题,包括允许服务器端请求伪造内部地址的旧 HTTP 操作执行路径、未绑定到环回接口的数据库 SSH 隧道以及可能影响已配置站点 URL 的未经认证的请求。

- 管理和设置管理操作缺少多个权限检查,包括问题的公共链接发布、数据库运行状况检查终结点、设置管理器范围,以及停用的管理员在下次单点登录时重新获得管理员权限。

- 客户端覆盖服务器结果行数和下载限制。

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Metabase Enterprise 1.62.13 或更高版本。

另见

https://github.com/metabase/metabase/security/advisories/GHSA-r495-55cx-fjh7

插件详情

严重性: Critical

ID: 115409

类型: Version Based

发布时间: 2026/8/19

最近更新时间: 2026/8/19

扫描模板: basic, full, pci, scan

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: Tenable

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

补丁发布日期: 2026/8/11

漏洞发布日期: 2026/8/11

参考资料信息

CVE: CVE-2026-61620