八月下旬更新速递丨 科技赋能、实战进阶与AI深耕

科技浪潮不息,八月下旬再度升级!全新科技感主题、深度技术解析、AI术语入门+Prompt详解,助你稳步进阶,智赢未来!

任务持续上线

《【AI每日一学知识问答】学习AI必须了解的相关术语》→术语虽基础,却是AI沟通的桥梁。快来挑战一下,看看你掌握了多少!
【BI知识闯关】数据层层剥茧,洞见核心!报表下钻功能全解析→检验你是否真的了解下钻的使用

二、全新素材上线

科技感大标题(第三版)→科技感视觉主题,深色科技风跃动,光线流动引爆焦点!

实战技巧分享

数据层层剥茧,洞见核心!报表下钻功能全解析→聚焦电子表格和仪表盘,手把手教你在两种主流报表中实现各类下钻场景!

、开发技能突破

组件传值筛选器使用指南→从四个组件传值筛选器的示例出发,带您深入理解组件传值的过程,实现特定的需求。

五、AI每日一学

学习AI必须了解的相关术语》→聚焦那些高频出现、必须理解记忆的AI相关名词术语,帮助大家扫清概念障碍,更自信地畅游AI世界!

在AI语境里,介绍一下Prompt(提示词/提示)》→学会设计Prompt,能更精准地“驾驭”AI,让它真正成为你的得力助手!解锁与AI高效对话的钥匙。


麦粉社区
>
帖子详情

Smarbi 前台存在 SQL 注入漏洞,应该如何修复,之前修复过吗

其它 发表于 2025-3-24 16:10
发表于 2025-3-24 16:10:18
本帖最后由 小 于 2025-3-24 18:36 编辑

Smarbi 前台存在 SQL 注入漏洞,攻击者可以利用漏洞获取系统 中的敏感信息。




smartbi版本:Version:8.5.42692.18463


 


复现方式:https://域名/smartbi/vision/FileResource?op=OPEN&resId=LOGIN_BG_IMG%27%20AND%20extractvalue(1,%20concat(0,%20md5(%27yhrue%27)))





发表于 2025-3-24 18:34:18
去下载安全补丁呀。https://www.smartbi.com.cn/patchinfo
  •   小
    已更新最新补丁,还是可以复现这个漏洞
    2025-3-24 18:35| 回复

回复

使用道具 举报

发表于 2025-3-25 09:21:57
那你找一下官网的客服咨询一下吧。可能是版本比较旧没修复吧
回复

使用道具 举报

发表于 2025-3-25 09:26:47
可能是老版本,现在最新是 V11,你咨询下客服吧。
回复

使用道具 举报

发表于 2025-3-26 10:31:34
您现在补丁是最新的吗?
  •   小
    是的补丁是最新的,但是不生效
    2025-4-7 11:28| 回复
  •   小
    部署是在windows系统
    2025-4-7 11:28| 回复
  •   麦本麦
     回复 
    您这个具体的版本可以看下吗,这个漏洞已经修复过了,但是得更新war包,目前无法通过更新补丁包解决
    2025-4-8 11:38| 回复
  •   小
     回复 麦本麦
    smartbi版本:Version:8.5.42692.18463
    2025-4-10 18:00| 回复
  •   麦本麦
     回复 
    是要看打包时间呢
    2025-4-10 18:19| 回复

回复

使用道具 举报

发表于 2025-3-26 11:31:59
你下载的是8.5.655以前最新的么

回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

12回帖数 0关注人数 959浏览人数
最后回复于:2025-3-26 11:31
快速回复 返回顶部 返回列表