Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39359

Опубликовано: 26 окт. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Metabase is data visualization software. Prior to versions 0.44.5, 1.44.5, 0.43.7, 1.43.7, 0.42.6, 1.42.6, 0.41.9, and 1.41.9, custom GeoJSON map URL address would follow redirects to addresses that were otherwise disallowed, like link-local or private-network. This issue is patched in versions 0.44.5, 1.44.5, 0.43.7, 1.43.7, 0.42.6, 1.42.6, 0.41.9, and 1.41.9. Metabase no longer follow redirects on GeoJSON map URLs. An environment variable MB_CUSTOM_GEOJSON_ENABLED was also added to disable custom GeoJSON completely (true by default).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 0.41.0 (включая) до 0.41.9 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 0.42.0 (включая) до 0.42.6 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 0.43.0 (включая) до 0.43.7 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 0.44.0 (включая) до 0.44.5 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 1.41.0 (включая) до 1.41.9 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 1.42.0 (включая) до 1.42.6 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 1.43.0 (включая) до 1.43.7 (исключая)
cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*
Версия от 1.44.0 (включая) до 1.44.5 (исключая)

EPSS

Процентиль: 43%
0.00206
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-601

EPSS

Процентиль: 43%
0.00206
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-601