SmartBI任意用户删除漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

Smartbi是广州思迈特软件有限公司旗下的企业级商业智能和大数据分析品牌,致力于为企业客户提供一站式商业智能解决方案。

图1

漏洞详情

漏洞类型:任意用户删除

影响:删除任意用户

简述:Smartbi的BIConfigService存在任意用户删除漏洞,未经身份验证的攻击者可以通过该漏洞删除任意用户。

影响版本

Smartbi

POC状态

已公开

修复建议

目前官方暂无发布漏洞修复版本,建议用户关注官网动态 : https://www.smartbi.com.cn/

© 版权声明
THE END
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容