Metabase позволяет злоумышленнику, не прошедшему аутентификацию, внедрить произвольный SQL-код через общедоступную карту или панель мониторинга, которая предоставляет параметр фильтра поля (размерности).
Показать оригинальное описание (EN)
Metabase allows an unauthenticated attacker to inject arbitrary SQL via a publicly shared card or dashboard that exposes a field-filter (dimension) parameter.
Характеристики атаки
Последствия
Строка CVSS v4.0