PT-2026-86387 · Metabase · Metabase
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Metabase versões anteriores a 0.63.1
Description
Usuários autenticados podem criar, modificar e excluir entradas do glossário porque o software falha ao aplicar as verificações de permissão de analista de dados nos endpoints da API de glossário. Isso permite que usuários não autorizados adulterem os dados do glossário de negócios de toda a instância enviando solicitações para os endpoints POST, PUT e DELETE do glossário.
Recommendations
Atualize para a versão 0.63.1 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Metabase