Metabaseのゼロデイ脆弱性が実際に悪用される――未認証のSQLインジェクションで管理者権限を完全奪取
エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。
エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。
セキュリティ研究者によると、脅威アクターはSmarterToolsのSmarte...
ハッカーが、SmarterToolsのメールサーバー/コラボレーションツール「S...
ソーシャルメディア大手のMetaは日曜日、Instagramのパスワードリセット...