飞致云DataEase JWT硬编码 身份认证绕过漏洞(CVE-2024-52295)

日期: 2025-01-10 | 影响软件: DataEase | POC: 否

漏洞描述

DataEase 是杭州飞致云信息科技有限公司推出的一款开源数据可视化分析工具,旨在帮助用户快速分析数据并洞察业务趋势,以实现业务的改进与优化。DataEase 存在 JWT 硬编码身份认证绕过漏洞,由于硬编码密钥的使用,攻击者可以伪造合法的 JWT Token,从而绕过身份认证,接管系统后台。结合后台的反序列化漏洞和其他功能,攻击者可以进一步实现远程代码执行(RCE),获取服务器权限。

PoC代码

暂无

相关漏洞推荐