Metabase geojson 任意文件读取漏洞(CVE-2021-41277)

2021-11-22 Metabase PoC No

Description

metabase 是一个简单、开源的数据分析平台。该漏洞源于后台地图功能未进行限制导致恶意攻击者无需授权就可通过 /api/geojson端点进行获取系统敏感文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities