Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

【严重】Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

漏洞描述

Smartbi 是一款领先的国产商业智能软件,致力于为企业提供一站式的数据分析和决策支持解决方案。
受影响版本中,由于Smartbi存在权限验证缺陷,未授权的攻击者通过访问 /smartbi/vision/share.jsp?resid= 公开分享报表获取public权限的session,进而越权调用管理员接口 /smartbi/vision/RMIServlet,可利用执行计划任务js脚本功能实现远程代码执行。
修复版本中通过PatchRuleUtil.isAdmin() 判断当前用户是否为管理员,非管理员不允许调用敏感接口。

MPS编号 MPS-juia-90wg
CVE编号
处置建议 建议修复
发现时间 2025-08-18
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
smartbi (-∞, 11.0.99471.25193] 暂无

参考链接

https://www.smartbi.com.cn/patchinfo

https://www.oscs1024.com/hd/MPS-juia-90wg

排查方式

手动排查

检查版本:查看Smartbi版本是否<=11.0.99471.25193;访问/share.jsp:未授权访问http://目标/smartbi/vision/share.jsp?resid=1,确认是否返回public session;检查/RMIServlet:访问该接口,验证是否需管理员权限(如调用PatchRuleUtil.isAdmin())。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=6GC7

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 配置Web应用防火墙(WAF)规则,拦截包含路径”/smartbi/vision/share.jsp?resid=”和”/smartbi/vision/RMIServlet”的请求
  2. 限制Smartbi系统访问来源,仅允许可信IP地址段访问
  3. 暂时禁用计划任务功能,避免被利用执行恶意脚本
  4. 监控服务器日志,重点关注访问上述敏感路径的异常请求

根本修复方案

  1. 访问Smartbi官方网站(https://www.smartbi.com.cn/patchinfo)获取最新安全补丁
  2. 将Smartbi系统升级至11.0.99471.25193版本以上
  3. 升级完成后重启应用服务,确保补丁生效
  4. 验证管理员权限控制功能,确认非管理员用户无法访问敏感接口
  5. 定期检查官方安全公告,及时获取并安装后续安全更新
(0)
上一篇 2025年8月21日 上午11:51
下一篇 2025年8月21日 上午11:52

相关推荐

  • django-filer 存储型XSS

    漏洞类型 XSS 发现时间 2023/7/6 漏洞等级 中危 MPS编号 MPS-umly-9j1t CVE编号 – 漏洞影响广度 小 漏洞危害OSCS 描述django-filer是一款django 的文件和图像管理应用程序。在受影响版本中由于django-filer 未对接收的SVG文件进行安全校验,如果受害者打开攻击者构造的恶意SVG文件,…

    2023年8月30日
    0
  • Apache MINA SSHD SFTP路径穿越漏洞 (CVE-2023-35887)

    漏洞类型 路径遍历 发现时间 2023/7/7 漏洞等级 高危 MPS编号 MPS-4amk-710b CVE编号 CVE-2023-35887 漏洞影响广度 – 漏洞危害OSCS 描述Apache MINA SSHD 是一个为 Java 的应用程序提供 SSH 支持的 java 库。Apache MINA SSHD 在受影响的版本中,由于没有在…

    2023年8月30日
    0
  • GitLab 16.9存储型XSS漏洞 (CVE-2024-1451)

    漏洞类型 XSS 发现时间 2024-02-22 漏洞等级 高危 MPS编号 MPS-32tr-yco1 CVE编号 CVE-2024-1451 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。 GitLab 受影响版本中的用户资料页面存在存储型XSS漏洞,攻击者可将恶意载荷添加到个人资料(…

    2024年2月23日
    0
  • Apache Kafka ACL配置错误漏洞 (CVE-2024-27309)

    漏洞类型 权限管理不当 发现时间 2024-04-12 漏洞等级 高危 MPS编号 MPS-pyb8-l75n CVE编号 CVE-2024-27309 漏洞影响广度 广 漏洞危害 OSCS 描述 Kafka 是 Apache 软件基金会的一种分布式的、基于发布/订阅的消息系统。 Apache Kafka在从ZooKeeper模式迁移到KRaft模式时存在A…

    漏洞 2024年4月15日
    0
  • NPM组件 @coolblue-development/next-recently-viewed 等窃取主机敏感信息

    【高危】NPM组件 @coolblue-development/next-recently-viewed 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @coolblue-development/next-recently-viewed 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 …

    2025年8月1日
    0