Los investigadores han descubierto numerosas vulnerabilidades en la plataforma de BI de Yellowfin que podrían permitir ataques de ejecución remota de código. Las vulnerabilidades existían principalmente debido a claves codificadas en la aplicación. Los desarrolladores de Yellowfin BI corrigieron las vulnerabilidades después del informe de errores.
Compartiendo los detalles en una publicación de blog reciente, el equipo de Assetnote destacó numerosas vulnerabilidades graves en la plataforma de BI de Yellowfin.
Como se explicó, los investigadores encontraron estas vulnerabilidades mientras auditaban Yellowfin BI, como suelen hacer con las aplicaciones de terceros para encontrar vulnerabilidades de autenticación previa. Además, los investigadores explicaron que el mapeo de la superficie de ataque previa a la autenticación en las bases de código monolíticas de Java ayuda a detectar posibles rutas a través de las cuales pueden ocurrir accesos remotos sin autenticación.
Yellowfin BI es una plataforma de análisis que ayuda a las empresas a crear informes de inteligencia de datos y otras actividades de análisis al proporcionarles un tablero interactivo para una mejor visualización.
Según Assetnote, encontraron las vulnerabilidades debido a las claves codificadas, y explotarlas podría incluso conducir a la ejecución remota de código. Específicamente, estos incluyen,
Los investigadores compartieron detalles técnicos y explotaciones de PoC para las vulnerabilidades en su publicación.
Después de descubrir los problemas, el equipo de Assetnote contactó a los desarrolladores de Yellowfin BI para informar las fallas.
En respuesta, los desarrolladores corrigieron las vulnerabilidades y publicaron las correcciones con Yellowfin BI 9.8.1. Por lo tanto, todos los usuarios deben asegurarse de utilizar la última versión del software para evitar vulnerabilidades.
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…