Metabase H2 远程代码执行漏洞

2023-08-06 Metabase PoC No

Description

Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的界面进行数据查询、分析和可视化。CVE-2023-37470 中,由于metabase中存在 h2 数据库连接配置,且过滤不严格,攻击者可构造恶意请求触发h2 JDBC 命令执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities