【安全资讯】Smartbi存在未授权远程代码执行漏洞

TA很神秘 2025-08-28 01:35:40 873人浏览

近日,安恒CERT监测到Smartbi存在未授权远程代码执行漏洞,Smartbi存在身份验证缺陷,攻击者能够利用默认资源ID获取到有效Cookie,通过后台JDBC进行远程代码执行。

影响版本:

Smartbi <= 11.0.99471.25193

官方修复方案:

官方已发布修复方案,受影响的用户建议及时下载补丁。

https://www.smartbi.com.cn/patchinfo

产品支持情况

AiLPHA大数据平台、APT攻击预警平台、明鉴漏洞扫描系统、WAF、玄武盾已支持

    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。