TabPy (Tableau Python Server) インストールは、認証なしで任意の python コードを実行するように構成することができます。この構成は、インストールされている TabPy が原因で、管理者にただちに明確にならない場合があります。
未認証の攻撃者が、認証が有効にされていない TabPy インスタンスでリモート コードを実行できる可能性があります。TabPy は認証ありでも認証なしでもどちらでも実行するように設計されていますが、未認証モードで TabPy を実行するユーザーはリスクの可能性を認識できない場合があるため、https://github.com/tableau/TabPy にあるドキュメントを十分に確認しておく必要があります。
注: これは Tableau の脆弱性ではありません。これはリスクを招く可能性のある TabPy の推奨されない実装です。
重大度: 重大
CVSS3 スコア: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A: 10.0H
001475337

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.