Smartbi登录绕过

日期: 2024-04-10 | 影响软件: Smartbi | POC: 否

漏洞描述

Smartbi在安装时会内置几个用户,在使用特定接口时,可绕过用户身份认证机制获取其身份凭证,随后可使用获取的身份凭证调用后台接口,可能导致敏感信息泄露和代码执行。

PoC代码

暂无

相关漏洞推荐