Yellowfin 安全漏洞 CVE-2021-36388 CNNVD-202110-1049

5.0 AV AC AU C I A
发布: 2021-10-14
修订: 2024-11-21

Yellowfin Business Intelligence Yellowfin是澳大利亚Yellowfin Business Intelligence公司的一套创新的数据和分析产品。 Yellowfin 存在安全漏洞,该漏洞源于在 9.6.1 版本之前的 Yellowfin 中,可以通过向页面 MIIAvatarImage.i4 发送特制的 HTTP GET 请求来利用不安全的直接对象引用漏洞来枚举和下载用户的个人资料图片。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息