Metabase Enterprise 1.59.x < 1.59.25 複数の脆弱性

critical Web App Scanning プラグイン ID 115415

概要

Metabase Enterprise 1.59.x < 1.59.25 複数の脆弱性

説明

自己報告されたバージョン番号によると、リモートホストで実行されている Metabase のバージョンは、58.28 より前、59.25 より前の 59.x、60.21 より前の 60.x、61.15 より前の 61.x、62.13 より前の 62.x、63.10 より前の 63.x です。したがって、以下の複数の脆弱性による影響を受けます。

- クエリパラメーターとフィルター、キャストオプション、保存されたメトリックとセグメントの定義、カスタムの列タイプまたはスキーマ作成コードにより運ばれる細工された値が、データとして扱われるのではなく、未加工の SQL としてデータベースに到達する可能性がある、複数の SQL インジェクションの問題。

- HoneySQL SQL 生成ライブラリの脆弱なバージョン。(CVE-2026-61620)

- カード、ダッシュボード、アクション、変換で参照されるコンテンツの権限チェックが不完全なため、ユーザーは本来ならアクセスできないデータやデータベースに間接的にアクセスできる。

- リクエストヘッダーを変更することにより、ログインおよびパスワードリセットのエンドポイントでレート制限がバイパスされ、ブルートフォース保護が弱体化している。

- カードまたはダッシュボードを古いバージョンに戻す際にアクセス許可の再検証が行われないため、埋め込み設定、公開共有リンク、データソース、収集場所などの機密性の高い設定を復元できる。

- 複数のデータサンドボックスと接続のなりすましのバイパス (管理者以外がサンドボックスを定義する質問を編集または削除して、自分のアクセス許可を昇格する機能を含む)。

- 多くの API エンドポイントでのリクエスト本文の緩い検証が、予期しないフィールドで動作している。

- 内部アドレスへのサーバーサイドリクエスト偽造を可能にするレガシー HTTP アクション実行パス、ループバックインターフェースにバインドされていないデータベース SSH トンネル、構成されたサイト URL に影響を与える可能性のある認証されていないリクエストなど、複数のネットワークエクスポージャーの問題。

- 質問のパブリックリンクの公開、データベースヘルスチェックエンドポイント、設定マネージャーの範囲、次回のシングルサインオンログインで管理者権限を取り戻す非アクティブ化された管理者など、管理および設定管理操作の権限チェックが複数欠落している。

- サーバー結果の行カウントとダウンロード制限のクライアント側のオーバーライド。

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Metabase Enterprise バージョン 1.59.25 以降にアップグレードしてください。

参考資料

https://github.com/metabase/metabase/security/advisories/GHSA-r495-55cx-fjh7

プラグインの詳細

深刻度: Critical

ID: 115415

タイプ: Version Based

ファミリー: Component Vulnerability

公開日: 2026/8/19

更新日: 2026/8/19

スキャン テンプレート: basic, full, pci, scan

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Critical

基本値: 10

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS スコアのソース: Tenable

脆弱性情報

CPE: cpe:2.3:a:metabase:metabase:*:*:*:*:*:*:*:*

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/8/11

参照情報

CVE: CVE-2026-61620