Metabase是美国Metabase公司的一个开源数据分析平台。 Metabase 44.5之前版本存在安全漏洞,该漏洞源于/api/geojson端点的url参数可用于执行服务器端请求伪造攻击,利用301和302重定向可以绕过以前实施的黑名单。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Metabase | <44.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-43747 | 7.5 HIGH | baramundi Management Suite(bMS) 2022 R2 安全漏洞 |
| CVE-2022-25849 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-37202 | JFinal SQL注入漏洞 | |
| CVE-2022-42998 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-42999 | D-Link DIR-816 A2 操作系统命令注入漏洞 | |
| CVE-2022-43000 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43001 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43002 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43003 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43750 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-43774 | Delta Electronics DIAEnergie SQL注入漏洞 | |
| CVE-2022-43775 | Delta Electronics DIAEnergie SQL注入漏洞 |
No comments yet