Metabase geojson 任意文件读取漏洞(CVE-2021-41277)

日期: 2021-11-22 | 影响软件: Metabase | POC: 否

漏洞描述

metabase 是一个简单、开源的数据分析平台。该漏洞源于后台地图功能未进行限制导致恶意攻击者无需授权就可通过 /api/geojson端点进行获取系统敏感文件 。

PoC代码

暂无

相关漏洞推荐