CNVD-ID | CNVD-2023-64853 |
公开日期 | 2023-08-25 |
危害级别 | 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) |
影响产品 | 广州思迈特软件有限公司 Smartbi <=V10.20230822 |
漏洞描述 | Smartbi是一站式大数据分析平台。 Smartbi windowUnloading存在身份认证绕过漏洞,攻击者可利用该漏洞获取系统用户凭证、执行远程代码。 |
漏洞类型 | 通用型漏洞 |
参考链接 | https://www.seebug.org/vuldb/ssvid-99748 |
漏洞解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.smartbi.com.cn/patchinfo |
厂商补丁 | Smartbi windowUnloading身份认证绕过漏洞的补丁 |
验证信息 | (暂无验证信息) |
更新时间 | 2023-08-25 |