Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

【严重】Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

漏洞描述

Smartbi 是一款领先的国产商业智能软件,致力于为企业提供一站式的数据分析和决策支持解决方案。
受影响版本中,由于Smartbi存在权限验证缺陷,未授权的攻击者通过访问 /smartbi/vision/share.jsp?resid= 公开分享报表获取public权限的session,进而越权调用管理员接口 /smartbi/vision/RMIServlet,可利用执行计划任务js脚本功能实现远程代码执行。
修复版本中通过PatchRuleUtil.isAdmin() 判断当前用户是否为管理员,非管理员不允许调用敏感接口。

MPS编号 MPS-juia-90wg
CVE编号
处置建议 建议修复
发现时间 2025-08-18
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
smartbi (-∞, 11.0.99471.25193] 暂无

参考链接

https://www.smartbi.com.cn/patchinfo

https://www.oscs1024.com/hd/MPS-juia-90wg

排查方式

手动排查

检查版本:查看Smartbi版本是否<=11.0.99471.25193;访问/share.jsp:未授权访问http://目标/smartbi/vision/share.jsp?resid=1,确认是否返回public session;检查/RMIServlet:访问该接口,验证是否需管理员权限(如调用PatchRuleUtil.isAdmin())。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=6GC7

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 配置Web应用防火墙(WAF)规则,拦截包含路径”/smartbi/vision/share.jsp?resid=”和”/smartbi/vision/RMIServlet”的请求
  2. 限制Smartbi系统访问来源,仅允许可信IP地址段访问
  3. 暂时禁用计划任务功能,避免被利用执行恶意脚本
  4. 监控服务器日志,重点关注访问上述敏感路径的异常请求

根本修复方案

  1. 访问Smartbi官方网站(https://www.smartbi.com.cn/patchinfo)获取最新安全补丁
  2. 将Smartbi系统升级至11.0.99471.25193版本以上
  3. 升级完成后重启应用服务,确保补丁生效
  4. 验证管理员权限控制功能,确认非管理员用户无法访问敏感接口
  5. 定期检查官方安全公告,及时获取并安装后续安全更新
(0)
上一篇 2025年8月21日 上午11:51
下一篇 2025年8月21日 上午11:52

相关推荐

  • NPM组件 nodemantle002 等窃取主机敏感信息

    【高危】NPM组件 nodemantle002 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 nodemantle002 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-qrk7-ayms 处置建议 强烈建议修复 发现时间 2025-07-04 投毒仓库 npm 投毒类型 主机…

    2025年7月5日
    0
  • WinRAR<6.23 远程代码执行漏洞 (CVE-2023-40477) [有POC]

    漏洞类型 代码注入 发现时间 2023-08-21 漏洞等级 高危 MPS编号 MPS-5gjf-qwc6 CVE编号 CVE-2023-40477 漏洞影响广度 广 漏洞危害 OSCS 描述 WinRAR 是一款适用于 Windows 系统的压缩包管理器,其恢复卷功能用于修复损坏或丢失的压缩文件数据。 WinRAR 6.23之前版本的恢复卷功能未对用户提供…

    2023年8月22日
    0
  • ZooKeeper SASL 身份验证绕过漏洞 (CVE-2023-44981)

    漏洞类型 通过用户控制密钥绕过授权机制 发现时间 2023-10-11 漏洞等级 高危 MPS编号 MPS-bznr-672x CVE编号 CVE-2023-44981 漏洞影响广度 一般 漏洞危害 OSCS 描述 ZooKeeper 是开源的分布式应用程序协调服务,数据树是指Apache ZooKeeper中存储数据的层次结构,SASL是一种用于进行身份验…

    2023年10月12日
    0
  • OpenSSL TLSv1.3 拒绝服务漏洞 (CVE-2024-2511)

    漏洞类型 拒绝服务 发现时间 2024-04-09 漏洞等级 低危 MPS编号 MPS-1nsb-30rg CVE编号 CVE-2024-2511 漏洞影响广度 广 漏洞危害 OSCS 描述 OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。 当服务器启用了SSL_OP_NO_TI…

    2024年4月9日
    0
  • OGC WPS 服务端请求伪造 (CVE-2023-43795)

    漏洞类型 SSRF 发现时间 2023-10-25 漏洞等级 高危 MPS编号 MPS-fie8-1z7r CVE编号 CVE-2023-43795 漏洞影响广度 一般 漏洞危害 OSCS 描述 OGC WPS 是一个允许通过网络请求执行各种地理信息任务的地理信息处理标准。 OGC WPS规范允许对外部URL进行引用,导致攻击者能构造恶意请求,引用恶意的外部…

    2023年10月25日
    0