漏洞描述 DataEase是一个开源的数据可视化分析工具。用于帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。 DataEase 2.5.0之前版本存在安全漏洞。攻击者利用该漏洞通过浏览器访问“/de2api/engine/getEngine;.js”路径,可以看到返回的数据库配置。
相关漏洞推荐 DataEase /de2api/datasource/validate 命令执行漏洞(CVE-2025-62420) 飞致云 Dataease 需授权 代码注入漏洞 飞致云 Dataease 需授权 服务器端请求伪造(SSRF)漏洞 飞致云 DataEase 需授权 代码注入漏洞 飞致云 Dataease 需授权 SQL注入漏洞 飞致云 Dataease 未授权 跨站点脚本攻击(XSS) 飞致云 Dataease 需授权 JDBC注入漏洞 飞致云 Dataease DB2 需授权 服务器端请求伪造(SSRF)漏洞 飞致云 Dataease Impala 需授权 代码注入漏洞 飞致云 Dataease Redshift 需授权 代码注入漏洞 Dataease H2 JDBC 远程代码执行漏洞 (CVE-2025-57772) DataEase H2 JDBC远程代码执行绕过漏洞 POC CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure