Yellowfin Business Intelligence Yellowfin是澳大利亚Yellowfin Business Intelligence公司的一套创新的数据和分析产品。
Yellowfin Business Intelligence Yellowfin 9.6.1之前版本存在不安全对象直接引用漏洞。攻击者可利用该漏洞通过向页面MIImage.i4发送特制HTTP GET请求枚举和下载上传的图片。
<**>
建议:厂商补丁:
Yellowfin Business Intelligence
-------------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接: