Smartbi 远程命令执行漏洞

日期: 2023-07-06 | 影响软件: Smartbi | POC: 否

漏洞描述

Smartbi是广州思迈特软件有限公司旗下的商业智能BI和数据分析品牌。martbi在远程未授权身份认证的情况下,可在绕过用户身份认证机制后未授权访问windowsunloging接口,且该接口存在反序列化远程代码执行漏洞随后可使用获取的身份凭证调用后台接口最终导致代码执行。

PoC代码

暂无

相关漏洞推荐