Metabase, 1.58 ve üstü sürümlerdeki kritik bir SQL enjeksiyon açığının, müşteri örneklerine yönelik veri çaldırma saldırılarında kullanıldığını açıkladı. Açıktan yararlanan saldırganlar, kimlik doğrulaması olmadan Metabase yönetici erişimi elde edebiliyor ve bağlı veritabanı kimlik bilgilerini çalabiliyor. Metabase, saldırıyı engellemek için acil bir düzeltme ekledi ve müşterilerini güncelleme yapmaya çağırdı.

Açık, Metabase'in 0.58'den 0.63'e kadar olan tüm etkilenen dallarında düzeltildi ve en güvenli sürümler 0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 ve 0.63.5 olarak belirlendi. Metabase, saldırıyı tespit etmek için POST isteği /api/session/reset_password 400 durum kodu döndürdüğünde ve ardından GET isteği /api/user/current başarılı olduğunda uyarıyor. Müşteriler, saldırıdan etkilense bile, saldırganların şifrelerini elde edemeyeceklerini belirtti.

Framework ve Tally gibi şirketler, Metabase örneklerinin ihlal edildiğini ve müşteri verilerinin çalındığını doğruladı. Framework, saldırganların müşteri adları, e-posta adresleri, fatura ve teslimat adresleri gibi bilgilere eriştiğini açıkladı. Tally ise, saldırganların e-posta adreslerine ve şifrelerine eriştiğini, ancak formları veya yanıtları erişilemediğini belirtti.