漏洞预警 | SmartBI任意用户删除漏洞
漏洞预警 | SmartBI任意用户删除漏洞
浅安 浅安安全 2025-05-06 23:50
0x00 漏洞编号
– # 暂无
0x01 危险等级
– 高危
0x02 漏洞概述
Smartbi是广州思迈特软件有限公司旗下的企业级商业智能和大数据分析品牌,致力于为企业客户提供一站式商业智能解决方案。
0x03 漏洞详情
漏洞类型:
任意用户删除
影响:
删除任意用户
简述:
Smartbi的BIConfigService存在任意用户删除漏洞,未经身份验证的攻击者可以通过该漏洞删除任意用户。
0x04 影响版本
– Smartbi
0x05 POC状态
– 已公开
0x06修复建议
目前官方暂无发布漏洞修复版本,建议用户关注官网动态:
https://www.smartbi.com.cn/