DataEase 存在敏感信息泄露漏洞(CVE-2024-30269)

日期: 2025-03-07 | 影响软件: DataEase | POC: 否

漏洞描述

DataEase 是飞致云旗下的开源 BI 工具,提供社区版和嵌入式版两种版本,DataEase是一个开源的数据可视化分析工具。DataEase v2.5.0版本之前存在敏感信息泄露漏洞,攻击者可以精心构造请求获取服务器数据库配置信息。

PoC代码

暂无

相关漏洞推荐