← volver
CVE-2023-38646

CVE-2023-38646

EPSS 97.9%
Vexday Risk Score
40Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 97.9%KEV nãoPoC Nuclei simMetasploit simPatch
Ciclo de vida
21 jul 2023Publicada en NVD
22 jul 2023Exploit Metasploit disponible
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary commands on the server, at the server's privilege level. Authentication is not required for exploitation. The other fixed versions are 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, and 1.43.7.2.
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →