CVE-2026-22805Metabase是一款开源的数据分析平台,广泛用于企业和组织的数据可视化和报表生成。该漏洞影响Metabase 55.13之前、56.3之前和57.1之前的所有自托管版本。漏洞存在于Metabase的订阅功能模块中,当Metabase实例与其他不安全的资源部署在同一服务器环境时,攻击者可以通过订阅功能实现对敏感资源的未授权访问。由于Metabase通常部署在承载数据库和其他关键业务系统的服务器上,攻击者可以利用此漏洞绕过正常的访问控制机制,获取存储在同服务器上的敏感数据,包括数据库凭证、配置文件、用户数据等高价值信息。CVSS评分8.6属于高危级别,攻击复杂度低且无需认证即可利用,对机密性影响严重。
漏洞根源在于Metabase订阅功能未对资源访问路径进行充分验证。当Metabase与其他不安全的资源共存于同一主机时,订阅功能可能被滥用以访问本应受保护的内部资源。攻击者利用网络协议层面的特性,通过构造特定的订阅请求,可以绕过基于路径的访问控制。CVSS向量显示攻击者可通过网络远程发起攻击(AV:N),无需任何认证凭证(PR:N)和用户交互(UI:N)。由于更改范围涉及系统级别(S:C),攻击者能够访问高敏感度的数据(C:H),但不影响数据完整性和可用性(I:N/A:N)。具体利用方式涉及通过Metabase的API端点触发订阅生成过程,在请求中注入指向内部资源的路径引用,从而实现服务端请求伪造(SSRF)效果。