ThoughtSpot 授权问题漏洞 CVE-2019-12782 CNNVD-201907-501

5.5 AV AC AU C I A
发布: 2019-07-09
修订: 2020-08-24

ThoughtSpot是美国ThoughtSpot公司的一套商业智能和大数据分析平台。该平台支持搜索、分析和共享实时业务分析数据。 ThoughtSpot 4.4.1版本至5.1.1版本中的公告栏更新存在授权问题漏洞。攻击者可通过伪造公告更新请求中的GUIDs利用该漏洞损坏其他用户的公告栏。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息