Metabase SQL 인젝션 취약점 CVE-2026-72898 위험성과 영향
Metabase에서 발견된 CVE-2026-72898 취약점은 인증이 필요 없는 /api/session/reset_password 엔드포인트의 입력값 처리 미흡으로 SQL 인젝션이 발생합니다. 공격자는 임의의 SQL 명령을 주입해 데이터베이스 인증 정보를 조작하고 관리자 권한을 탈취합니다. CVSS 3.1 및 4.0 기준 모두 최고점인 10.0점을 받았으며, CISA가 KEV 카탈로그에 등재하며 조치 기한을 정했습니다. 운영 중인 관리자 및 보안 운영팀은 즉시 격리와 패치 절차에 착수해야 합니다. … 더 읽기