Security-X

Forum Security-X => Sécurité Générale => Alertes CERT => Discussion démarrée par: igor51 le septembre 10, 2026, 19:00:21

Titre: [CERT-FR]Vulnérabilité dans Metabase (10 septembre 2026)
Posté par: igor51 le septembre 10, 2026, 19:00:21
Vulnérabilité dans Metabase (10 septembre 2026)

Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...
Source: Vulnérabilité dans Metabase (10 septembre 2026) (https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-010/)