Smartbi 登录代码逻辑漏洞

Smartbi 登录代码逻辑漏洞
漏洞类型身份验证不当发现时间2023/7/3漏洞等级高危
MPS编号MPS-kb1w-cdn6CVE编号漏洞影响广度广

漏洞危害

OSCS 描述
Smartbi是一款企业级商业智能与大数据分析平台。由于Smartbi登录代码存在逻辑缺陷,攻击者可利用该漏洞登录管理员账号,进而利用系统后台加载扩展包功能执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-kb1w-cdn6

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
Smartbi大数据分析平台@[V9, V10]缓解措施安装官方补丁:https://www.smartbi.com.cn/patchinfo
参考链接:https://www.oscs1024.com/hd/MPS-kb1w-cdn6

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-kb1w-cdn6

https://www.smartbi.com.cn/index/news_cont/nid/6010

https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=50692623

(0)
上一篇 2024年11月12日
下一篇 2024年1月2日

相关推荐

  • 墨菲安全在软件供应链安全领域阶段性总结及思考

    向外看:墨菲安全在软件供应链安全领域的一些洞察、思考、行动 洞察 现状&挑战: 正在发生的: 思考 为什么这么说? 一个行业越成熟,那么其生产过程中供应链体系就越完善和标准化,比较典型的案例就是汽车的生产和制造; 以汽车生产和制造为例,这个行业非常成熟,因此其供应链体系也相当完善和标准化。以下是一些具体的表现: 总的来说,随着汽车生产和制造行业的成熟…

    2024年1月2日
    0
  • Smartbi 登录代码逻辑漏洞

    漏洞类型 身份验证不当 发现时间 2023/7/3 漏洞等级 高危 MPS编号 MPS-kb1w-cdn6 CVE编号 – 漏洞影响广度 广 目录 隐藏 1 漏洞危害 2 影响范围及处置方案 2.1 OSCS 平台影响范围和处置方案 3 排查方式 漏洞危害 OSCS 描述 Smartbi是一款企业级商业智能与大数据分析平台。由于Smartbi登录代码存在逻辑…

    2023年8月30日 下午12:02
    0