Vulnérabilité critique affectant l’outil de Business Intelligence «Metabase»

TitreVulnérabilité critique affectant l’outil de Business Intelligence «Metabase»
Numéro de Référence
Numéro de Référence
43073107/23
Date de publication
Date de publication
31 juillet 2023
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • MetaBase open-source versions antérieures à 0.46.6.1
  • Metabase Enterprise versions antérieures à 1.46.6.1

Identificateurs externes:

Identificateurs externes
  • CVE-2023-38646

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Metabase a publié une mise à jour de sécurité qui permet de corriger une vulnérabilité critique affectant les versions susmentionnées de son produit. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter des commandes arbitraires.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de metabase pour l'obtention des correctifs.

Risque:

Risque
  • Exécution de commandes arbitraire

Référence:

Référence

Bulletin de sécurité de Metabase:

DGSSI2024 All rights reserved