Vandaag Bewering
claimt_gebruikersaantal 100.000 organisaties
“Metabase claimt zelf dat ruim 100.000 organisaties de tool gebruiken” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Vandaag Cijfer
heeft_kwetsbaarheidsscore 10.0
“De fout scoort 10.0 op de CVSS-schaal, het maximum.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Vandaag Feit
had zeroday die klantgegevens blootlegde
“Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Cijfer
claimt dat ruim 100.000 organisaties de tool gebruiken
“Metabase claimt zelf dat ruim 100.000 organisaties de tool gebruiken” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
omschrijft aanvalspatroon als POST /api/session/reset_password met statuscode 400 gevolgd door GET /api/user/current met statuscode 200
“Metabase omschrijft het aanvalspatroon als een aanroep van POST /api/session/reset_password met statuscode 400, direct gevolgd door GET /api/user/current met statuscode 200.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
geeft herstellijst voor getroffen gebruikers
“Metabase geeft een herstellijst voor iedereen bij wie het reset-password-endpoint vanaf internet bereikbaar is.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
is kwetsbaar in versies 58.0 tot en met 58.23, 59.0 tot en met 59.20, 60.0 tot en met 60.16, 61.0 tot en met 61.10, 62.0 tot en met 62.8 en 63.0 tot en met 63.3
“Kwetsbaar zijn de versies 58.0 tot en met 58.23, 59.0 tot en met 59.20, 60.0 tot en met 60.16, 61.0 tot en met 61.10, 62.0 tot en met 62.8 en 63.0 tot en met 63.3.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Cijfer
heeft een CVSS-score van 10.0
“De fout scoort 10.0 op de CVSS-schaal, het maximum.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
heeft een kwetsbaarheid in /api/session/reset_password
“De kwetsbaarheid zit in het endpoint /api/session/reset_password.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
had een SQL-injectie zonder in te loggen
“Het lek: SQL-injectie zonder in te loggen” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
bracht een patch uit
“Het bedrijf blokkeerde de gebruikte endpoints en bracht een patch uit” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Gisteren Feit
ontdekte een zeroday in versies 1.58 en hoger
“Metabase ontdekte op maandag 3 augustus dat zijn cloudomgeving was aangevallen via een tot dan toe onbekende kwetsbaarheid in versies 1.58 en hoger” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot Dinsdag 4 aug Feit
hadeenzeroday_kwetsbaarheid versies 1.58 en hoger
“Metabase ontdekte op maandag 3 augustus dat zijn cloudomgeving was aangevallen via een tot dan toe onbekende kwetsbaarheid” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot