十月上旬更新速递丨 AI深入、实战强化与开发进阶

秋意渐浓,智能不息!十月上旬更新聚焦AI知识深化、任务实战、开发进阶与体验优化,助力你在数据与AI的海洋中乘风破浪!

一、产品更新

DEMO动态】体验中心金秋上新!行业案例DEMO上架!》→ 全新行业案例DEMO上线,覆盖多业务场景,助你快速理解智能分析落地实践!

二、技术经验分享

回写填报数据异常?让你告别“白干了”的崩溃!→ 从现象到根源,一步步教你排查并解决回写填报中的常见问题。

三、二次开发视频

扩展包环境搭建→“工欲善其事必先利其器”,讲解如何搭建扩展包的开发环境、创建扩展包、打包上线等内容。

、任务持续上线

AI每日一学知识巩固】简单总结一下AI Agent的五个发展阶段》→梳理AI Agent演进脉络,巩固学习成果。

AI每日一学知识巩固】简述AI Agent核心特征有哪些?》→检验对智能体核心能力的理解。

BI知识闯关】回写填报数据异常?让你告别“白干了”的崩溃》→实战排查数据回写问题,提升故障处理能力

场景实战系列:dwd层数据处理,赢取278麦豆!》→深入数据仓库底层处理,提升数据建模能力,完成任务即可赢取奖励!

五、AI每日一学

AI每日一学】简述AI Agent核心特征有哪些?》→ 掌握智能体的核心属性,理解其运作逻辑。

AI每日一学】Agentic AI的定义、定位、目标和关键特征是什么?》→ 深入解读Agentic AI,构建系统化AI认知体系。

为进一步提升认证服务的质量与体验,我们对认证业务进行全面优化升级。更多详情请看Smartbi认证考试优化升级公告

麦粉社区
>
帖子详情

Smarbi 前台存在 SQL 注入漏洞,应该如何修复,之前修复过吗

其它 发表于 2025-3-24 16:10
发表于 2025-3-24 16:10:18
本帖最后由 小 于 2025-3-24 18:36 编辑

Smarbi 前台存在 SQL 注入漏洞,攻击者可以利用漏洞获取系统 中的敏感信息。




smartbi版本:Version:8.5.42692.18463


 


复现方式:https://域名/smartbi/vision/FileResource?op=OPEN&resId=LOGIN_BG_IMG%27%20AND%20extractvalue(1,%20concat(0,%20md5(%27yhrue%27)))





发表于 2025-3-24 18:34:18
去下载安全补丁呀。https://www.smartbi.com.cn/patchinfo
  •   小
    已更新最新补丁,还是可以复现这个漏洞
    2025-3-24 18:35| 回复

回复

使用道具 举报

发表于 2025-3-25 09:21:57
那你找一下官网的客服咨询一下吧。可能是版本比较旧没修复吧
回复

使用道具 举报

发表于 2025-3-25 09:26:47
可能是老版本,现在最新是 V11,你咨询下客服吧。
回复

使用道具 举报

发表于 2025-3-26 10:31:34
您现在补丁是最新的吗?
  •   小
    是的补丁是最新的,但是不生效
    2025-4-7 11:28| 回复
  •   小
    部署是在windows系统
    2025-4-7 11:28| 回复
  •   麦本麦
     回复 
    您这个具体的版本可以看下吗,这个漏洞已经修复过了,但是得更新war包,目前无法通过更新补丁包解决
    2025-4-8 11:38| 回复
  •   小
     回复 麦本麦
    smartbi版本:Version:8.5.42692.18463
    2025-4-10 18:00| 回复
  •   麦本麦
     回复 
    是要看打包时间呢
    2025-4-10 18:19| 回复

回复

使用道具 举报

发表于 2025-3-26 11:31:59
你下载的是8.5.655以前最新的么

回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

12回帖数 0关注人数 1086浏览人数
最后回复于:2025-3-26 11:31
快速回复 返回顶部 返回列表