当前位置: 首页 -> 网络安全 -> 通知和预警 -> 正文

网络安全

关于Smartbi存在身份认证绕过漏洞的风险提示

发布日期:2023-06-20 浏览:

Smartbi是一种数据分析和可视化工具,用于帮助企业和组织从海量数据中提取有用的信息,做出更明智的决策。Smartbi提供了丰富的数据分析和报告功能,使用户能够快速、直观地理解和探索数据。它支持多种数据源的连接,包括关系型数据库、大数据平台、云服务等,以获取数据并进行分析。

一、漏洞详情

在某种特定情况下存在默认用户任意登录问题,未经身份验证的攻击者通过该漏洞可获取系统中敏感信息,最终造成敏感信息泄露和远程代码执行。

二、影响范围

V7 <= version <= V10

三、修复方案

官方已发布修复方案,受影响的用户建议及时下载补丁包进行漏洞修复
https://www.smartbi.com.cn/patchinfo