压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Smartbi登錄代碼邏輯漏洞安全風(fēng)險(xiǎn)通告

漏洞概述
漏洞名稱 Smartbi 登錄代碼邏輯漏洞
漏洞編號 QVD-2023-15129
公開時(shí)間 2023-07-03 影響對象數(shù)量級 萬級
奇安信評級 高危 CVSS 3.1分?jǐn)?shù) 7.5
威脅類型 信息泄露 利用可能性
POC狀態(tài) 未公開 在野利用狀態(tài) 未發(fā)現(xiàn)
EXP狀態(tài) 未公開 技術(shù)細(xì)節(jié)狀態(tài) 未公開
危害描述:攻擊者可利用該漏洞對目標(biāo)系統(tǒng)進(jìn)行攻擊,最終可導(dǎo)致敏感信息泄露。

01?漏洞詳情

影響組件

Smartbi是廣州思邁特軟件有限公司旗下的商業(yè)智能BI和數(shù)據(jù)分析品牌,為企業(yè)客戶提供一站式商業(yè)智能解決方案。Smartbi大數(shù)據(jù)分析產(chǎn)品融合BI定義的所有階段,對接各種業(yè)務(wù)數(shù)據(jù)庫、數(shù)據(jù)倉庫和大數(shù)據(jù)分析平臺,進(jìn)行加工處理、分析挖掘和可視化展現(xiàn);滿足所有用戶的各種數(shù)據(jù)分析應(yīng)用需求,如大數(shù)據(jù)分析、可視化分析、探索式分析、復(fù)雜報(bào)表、應(yīng)用分享等等。

漏洞描述

近日,奇安信CERT監(jiān)測到Smartbi官方發(fā)布安全更新,修復(fù)了Smartbi 登錄代碼邏輯漏洞(QVD-2023-15129)。Smartbi大數(shù)據(jù)分析平臺的登錄代碼存在邏輯缺陷,攻擊者可利用該漏洞對目標(biāo)系統(tǒng)進(jìn)行攻擊,最終可導(dǎo)致敏感信息泄露。鑒于此漏洞影響范圍較大,建議客戶盡快做好自查及防護(hù)。

02?影響范圍

影響版本

Smartbi >= V9

其他受影響組件

03?處置建議

安全更新

目前 Smartbi官方已發(fā)布安全版本修復(fù)該漏洞,建議受影響用戶盡快進(jìn)行安全更新。

自動升級:

登錄后臺->右上角系統(tǒng)監(jiān)控->系統(tǒng)補(bǔ)丁->安裝補(bǔ)丁->在線更新

手動升級:

下載補(bǔ)丁->登錄后臺->右上角系統(tǒng)監(jiān)控->系統(tǒng)補(bǔ)丁->安裝補(bǔ)丁->手動更新

補(bǔ)丁下載地址:https://www.smartbi.com.cn/patchinfo

詳情可參考:

https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=50692623

04?參考資料

[1]https://www.smartbi.com.cn/patchinfo

[2]https://www.smartbi.com.cn/index/news_cont/nid/6010

來源:奇安信 CERT

上一篇:臺積電遭遇天價(jià)數(shù)據(jù)勒索:硬件供應(yīng)商被黑,泄露少數(shù)內(nèi)部數(shù)據(jù)

下一篇:IDC發(fā)布中國公有云托管安全服務(wù)能力報(bào)告