2026-08-15
Metabase高危SQL注入漏洞遭利用,攻击者可获取系统完整访问权限
商业智能平台Metabase披露了一个CVSS评分满分10分的严重SQL注入零日漏洞(CVE-2026-72898),影响1.58及以上版本。攻击者可通过/api/session/reset_password接口入侵,获...
商业智能平台Metabase披露了一个CVSS评分满分10分的严重SQL注入零日漏洞(CVE-2026-72898),影响1.58及以上版本。攻击者可通过/api/session/reset_password接口入侵,获...
模块化电脑制造商Framework近日披露,由于其商业智能服务商Metabase遭受零日漏洞攻击,黑客入侵了Framework在Metabase云服务器上的数据库实例,导致全部客户的姓名、电子邮件、电话及家庭住址等个人信...