
Wprowadzenie do problemu / definicja
Metabase, popularna platforma analityki biznesowej i wizualizacji danych, znalazła się w centrum poważnego incydentu bezpieczeństwa związanego z aktywnie wykorzystywaną luką typu SQL Injection. Podatność dotyczy komponentu obsługującego aplikacyjną bazę danych i może prowadzić do przejęcia uprawnień administracyjnych nad instancją. Ze względu na rolę Metabase jako warstwy pośredniczącej między użytkownikami a wieloma źródłami danych, skutki ataku mogą objąć nie tylko samą platformę, ale również systemy klientów i ich integracje.
W skrócie
Incydent dotyczy luki zero-day w Metabase Cloud, ocenionej na najwyższy poziom krytyczności. Umożliwia ona zdalnemu atakującemu wykonanie wstrzyknięcia SQL do aplikacyjnej bazy Metabase, a następnie uzyskanie dostępu administracyjnego do instancji. Producent poinformował o zablokowaniu wykorzystywanych endpointów i wdrożeniu poprawek w środowisku chmurowym, jednak ryzyko pozostaje istotne dla organizacji korzystających z wdrożeń self-hosted, zwłaszcza przy publicznie dostępnym mechanizmie resetu hasła.
- Luka umożliwia przejęcie uprawnień administratora.
- Największe ryzyko dotyczy środowisk z publicznie wystawionym API.
- Kompromitacja może prowadzić do wtórnych naruszeń danych w systemach klientów.
Kontekst / historia
Informacje o aktywnym wykorzystywaniu podatności pojawiły się 10 sierpnia 2026 roku. Z ujawnionych danych wynika, że problem obejmuje wersje 1.58 i nowsze. Po wykryciu ataków producent miał natychmiast zablokować wskazane endpointy, a następnie wdrożyć poprawkę dla infrastruktury chmurowej.
Nie jest to pierwszy przypadek, gdy Metabase wymaga pilnych działań bezpieczeństwa. Narzędzia BI są często postrzegane jako pomocnicza warstwa raportowa, ale w praktyce stanowią atrakcyjny cel, ponieważ agregują dostęp do wielu baz danych zawierających informacje operacyjne, finansowe, produktowe i osobowe. To właśnie centralna rola Metabase znacząco zwiększa potencjalny zasięg incydentu.
Analiza techniczna
Rdzeniem problemu jest podatność SQL Injection w aplikacyjnej bazie danych Metabase. W praktyce pozwala ona na wstrzyknięcie własnych instrukcji SQL do wewnętrznych mechanizmów aplikacji. Efektem może być zdalne przejęcie kontroli administracyjnej nad instancją.
Po skutecznej kompromitacji napastnik może nie tylko zmieniać konfigurację platformy, ale również uzyskać dostęp do poświadczeń zapisanych dla podłączonych źródeł danych, odczytywać rekordy z systemów źródłowych oraz wykonywać eksport danych na dużą skalę. Szczególne znaczenie ma endpoint /api/session/reset_password, który w środowiskach self-hosted może stać się praktycznym wektorem ataku, jeśli pozostaje osiągalny z Internetu.
W wielu wdrożeniach API Metabase jest publikowane bez granularnego filtrowania ścieżek. To powoduje, że nawet standardowa funkcja resetu hasła może zostać wykorzystana jako punkt wejścia. Problem wpisuje się w klasyczny scenariusz błędnej obsługi parametrów zapytań i niewystarczającego stosowania bezpiecznych mechanizmów budowania zapytań, takich jak parametryzacja i prepared statements.
- możliwość modyfikacji konfiguracji aplikacji,
- dostęp do zapisanych poświadczeń bazodanowych,
- odczyt danych z systemów źródłowych,
- eksport danych i dalsza eskalacja do środowisk zależnych.
Konsekwencje / ryzyko
Najpoważniejszym aspektem tej luki jest szeroki blast radius. Metabase nie działa w izolacji, lecz stanowi punkt dostępu do wielu zewnętrznych repozytoriów danych. Oznacza to, że przejęcie jednej instancji może uruchomić łańcuch wtórnych naruszeń obejmujących wiele systemów jednocześnie.
Ryzyko obejmuje wyciek danych z podłączonych baz SQL, przejęcie sekretów i danych uwierzytelniających, dalszą eskalację do środowisk klientów oraz nadużycie przejętych tokenów, kluczy API i sesji. Ujawnione informacje o pierwszych poszkodowanych organizacjach pokazują, że zagrożenie nie ma wyłącznie charakteru teoretycznego. W niektórych przypadkach naruszeniu uległy dane klientów, a także tokeny dostępowe wykorzystywane przez zintegrowane usługi.
Rekomendacje
Organizacje korzystające z Metabase powinny potraktować ten incydent jako sytuację wysokiego priorytetu i połączyć działania naprawcze z analizą śladów ewentualnej kompromitacji.
- Niezwłocznie zaktualizować instancje self-hosted do wersji zawierających poprawkę.
- Jeśli aktualizacja nie jest możliwa od razu, zablokować publiczny dostęp do endpointu
/api/session/reset_password. - Ograniczyć dostęp do API wyłącznie do zaufanych segmentów sieci lub wdrożyć filtrowanie ścieżek na reverse proxy.
- Odwołać aktywne sesje użytkowników i zweryfikować konta administracyjne.
- Obrócić poświadczenia do wszystkich baz danych podłączonych do Metabase.
- Zresetować tokeny integracyjne, klucze API i sekrety używane przez usługi zewnętrzne.
- Przeanalizować logi aplikacji, reverse proxy i baz danych pod kątem nietypowych wywołań oraz eksportów danych.
- Zweryfikować, czy nie doszło do zmian konfiguracji bezpieczeństwa lub utworzenia nowych uprzywilejowanych kont.
Z perspektywy długoterminowej warto wdrożyć segmentację sieci dla narzędzi BI, zasadę minimalnych uprawnień dla kont bazodanowych, monitoring dostępu do sekretów oraz regularne testy bezpieczeństwa aplikacji i ekspozycji endpointów administracyjnych.
Podsumowanie
Luka zero-day typu SQL Injection w Metabase pokazuje, że platformy analityczne są elementem krytycznej powierzchni ataku, a nie jedynie narzędziem raportowym. Kluczowe zagrożenie wynika nie tylko z możliwości przejęcia samej instancji, ale przede wszystkim z dostępu do połączonych baz danych, zapisanych poświadczeń i danych klientów. Dla organizacji korzystających z Metabase najważniejsze są szybkie aktualizacje, ograniczenie publicznej ekspozycji API oraz pełna rotacja poświadczeń i tokenów po każdym podejrzeniu kompromitacji.
Źródła
- Dark Reading – Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius — https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius
- Metabase Security Advisories — https://github.com/metabase/metabase/security/advisories
- Metabase Documentation – People can’t log in to Metabase — https://www.metabase.com/docs/latest/troubleshooting-guide/cant-log-in
- n8n Blog — https://blog.n8n.io/
- Kilo AI — https://kilo.ai/