Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

【严重】Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

漏洞描述

Smartbi 是一款领先的国产商业智能软件,致力于为企业提供一站式的数据分析和决策支持解决方案。
受影响版本中,由于Smartbi存在权限验证缺陷,未授权的攻击者通过访问 /smartbi/vision/share.jsp?resid= 公开分享报表获取public权限的session,进而越权调用管理员接口 /smartbi/vision/RMIServlet,可利用执行计划任务js脚本功能实现远程代码执行。
修复版本中通过PatchRuleUtil.isAdmin() 判断当前用户是否为管理员,非管理员不允许调用敏感接口。

MPS编号 MPS-juia-90wg
CVE编号
处置建议 建议修复
发现时间 2025-08-18
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
smartbi (-∞, 11.0.99471.25193] 暂无

参考链接

https://www.smartbi.com.cn/patchinfo

https://www.oscs1024.com/hd/MPS-juia-90wg

排查方式

手动排查

检查版本:查看Smartbi版本是否<=11.0.99471.25193;访问/share.jsp:未授权访问http://目标/smartbi/vision/share.jsp?resid=1,确认是否返回public session;检查/RMIServlet:访问该接口,验证是否需管理员权限(如调用PatchRuleUtil.isAdmin())。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=6GC7

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 配置Web应用防火墙(WAF)规则,拦截包含路径”/smartbi/vision/share.jsp?resid=”和”/smartbi/vision/RMIServlet”的请求
  2. 限制Smartbi系统访问来源,仅允许可信IP地址段访问
  3. 暂时禁用计划任务功能,避免被利用执行恶意脚本
  4. 监控服务器日志,重点关注访问上述敏感路径的异常请求

根本修复方案

  1. 访问Smartbi官方网站(https://www.smartbi.com.cn/patchinfo)获取最新安全补丁
  2. 将Smartbi系统升级至11.0.99471.25193版本以上
  3. 升级完成后重启应用服务,确保补丁生效
  4. 验证管理员权限控制功能,确认非管理员用户无法访问敏感接口
  5. 定期检查官方安全公告,及时获取并安装后续安全更新
(0)
上一篇 2025年8月21日 上午11:51
下一篇 2025年8月21日 上午11:52

相关推荐

  • NPM组件 @usaa-grp-payments-web-experience/bk-acknowledge-module 等窃取主机敏感信息

    【高危】NPM组件 @usaa-grp-payments-web-experience/bk-acknowledge-module 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @usaa-grp-payments-web-experience/bk-acknowledge-module 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址…

    2025年8月2日
    0
  • Google Chrome V8< 13.6.86 类型混淆漏洞

    【高危】Google Chrome V8< 13.6.86 类型混淆漏洞 漏洞描述 Google Chrome 是美国谷歌(Google)公司的一款Web浏览器,V8 是 Google 开发的高性能开源 JavaScript 和 WebAssembly 引擎,广泛应用于 Chrome 浏览器和 Node.js 等环境。受影响版本中,V8 Turbosh…

    2025年7月16日
    0
  • XXL-RPC 任意代码执行操作 (CVE-2023-45146)

    漏洞类型 反序列化 发现时间 2023-10-18 漏洞等级 高危 MPS编号 MPS-lv03-dtjx CVE编号 CVE-2023-45146 漏洞影响广度 一般 漏洞危害 OSCS 描述 XXL-RPC是一个基于Netty和Hessian的分布式远程调用框架。Hessian是在Java应用程序中进行对象序列化和反序列化的二进制序列化协议。 XXL-P…

    2023年10月19日
    0
  • Apache DolphinScheduler 敏感信息泄漏 (CVE-2023-48796)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-11-24 漏洞等级 高危 MPS编号 MPS-p9et-w8rl CVE编号 CVE-2023-48796 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache DolphinScheduler 是一个分布式、易扩展、可视化的工作流任务调度平台。 受影响版本中,由于没有限制暴露的端点,导致所有端点全部…

    2023年11月26日
    0
  • Ingress-nginx configuration-snippet 代码注入漏洞 (CVE-2023-5043)

    漏洞类型 输入验证不恰当 发现时间 2023-10-26 漏洞等级 高危 MPS编号 MPS-yj34-6l7m CVE编号 CVE-2023-5043 漏洞影响广度 一般 漏洞危害 OSCS 描述 Ingress-nginx是一个用于Kubernetes的Ingress控制器,使用NGINX作为反向代理和负载均衡器。当对NGINX原语进行注入时,能成功绕过…

    2023年10月26日
    0