【漏洞复现】Smartbi大数据分析

admin 2023年6月22日04:15:23评论117 views字数 296阅读0分59秒阅读模式

【漏洞复现】Smartbi大数据分析

漏洞描述:

Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化分析、探索式分析、复杂报表、应用分享等等。Smartbi商业智能软件在 V7-V10 版本存在登录绕过漏洞。

漏洞危害:
某种特定情况下,默认用户绕过登录,从而在后台进行任意操作。

漏洞复现:

1.漏洞环境搭建

【漏洞复现】

2.对漏洞进行复现

POST请求,响应存在漏洞

【漏洞复现】

【漏洞复现】


修复建议:

漏洞补丁下载链接:https://www.smartbi.com.cn/patchinfo


原文始发于微信公众号(飓风网络安全):【漏洞复现】

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月22日04:15:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】Smartbi大数据分析http://cn-sec.com/archives/1826610.html

发表评论

匿名网友 填写信息