漏洞来源
可RCE,速修|Smartbi 商业智能软件登录代码逻辑漏洞漏洞概述
漏洞复现
已成功复现
RCE和前两周那个认证绕过后RCE一样。
修复建议
官方已发布修复方案,受影响的用户建议联系官方获取安全补丁。
https://www.smartbi.com.cn/patchinfo
已成功复现
RCE和前两周那个认证绕过后RCE一样。
官方已发布修复方案,受影响的用户建议联系官方获取安全补丁。
https://www.smartbi.com.cn/patchinfo