专栏名称: 绿盟科技CERT
绿盟科技CERT针对高危漏洞与安全事件进行快速响应,提供可落地的解决方案,协助用户提升应对威胁的能力。
目录
相关文章推荐
FM93交通之声  ·  她被永久封禁!彻底凉凉 ·  7 小时前  
钱江晚报  ·  吴君如发文悼念 ·  15 小时前  
FM93交通之声  ·  确认了!今天影响浙江! ·  18 小时前  
杭州日报  ·  1万元,连发3年!杭州这笔钱别忘了申请 ·  2 天前  
51好读  ›  专栏  ›  绿盟科技CERT

【安全通告】Smartbi商业智能软件破解用户密码和DB2绕过判断执行命令漏洞

绿盟科技CERT  · 公众号  ·  · 2023-07-28 19:37

正文

通告编号:NS-2023-0035

2023-07-28
TA G:

Smartbi、破解用户密码、DB2绕过判断执行命令

漏洞危害:

攻击者利用该漏洞后可获取用户访问权限,进一步入侵获得系统权限或执行命令

版本: 1.0

1

漏洞概述


近日,绿盟科技 CERT 监测到 Smartbi 官方修复了破解用户密码和 DB2 绕过判断执行命令漏洞。 Smartbi 在某种特定情况下存在破解用户密码和特定情况下 DB2 绕过判断执行命令问题,攻击者成功利用该漏洞后可获取用户访问权限,进一步入侵获得系统权限或执行命令,进而对目标系统造成破坏或篡改窃取敏感信息。请受影响的用户尽快采取措施进行防护。

Smartbi是广州思迈特软件有限公司旗下的商业智能BI和数据分析品牌。Smartbi致力于为企业客户提供一站式商业智能解决方案。


参考链接:

https://mp.weixin.qq.com/s/nM7pyoubjQn3Qqzq2LPLag


SEE MORE →

2







请到「今天看啥」查看全文


推荐文章
FM93交通之声  ·  她被永久封禁!彻底凉凉
7 小时前
钱江晚报  ·  吴君如发文悼念
15 小时前
FM93交通之声  ·  确认了!今天影响浙江!
18 小时前
梅特涅的信徒  ·  土耳其民主:生于独裁 死于选票
7 年前
家庭祷告室  ·  怎样是正确的祷告?
7 年前
十点读书会  ·  9月新片爆炸,我选择睡在电影院
7 年前