漏洞描述
SmartBi 是一款专业的企业级商业智能(BI)平台,致力于为用户提供高效、灵活的数据分析与可视化解决方案。它支持多源数据整合、自助式分析以及智能报表生成,帮助团队快速洞察业务趋势,赋能数据驱动的决策。
Smartbi官方发布安全补丁修复了一处远程代码执行漏洞,该漏洞导致攻击者可绕过认证并调用后台接口实现远程代码执行。利用难度较低,建议受影响的用户尽快修复。
漏洞危害
远程代码执行漏洞可能导致的危害包括但不限于:
修复方法
请及时升级安全补丁:
下载地址:https://www.smartbi.com.cn/patchinfo
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-08-18
漏洞信息更新
2025-08-18