Cross-site scripting nella versione Metabase 0.29.3 e precedenti consente agli aggressori remoti di inserire lo script Web arbitrario o HTML tramite vettori non specificati.
http://jvn.jp/en/jp/JVN14323043/index.html
https://metabase.com/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0697