漏洞描述 DataEase是DataEase开源的一个开源的数据可视化分析工具。用于帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。 DataEase 2.10.10之前版本存在安全漏洞,该漏洞源于INIT和RUNSCRIPT禁止但可通过大小写不敏感绕过补丁。
相关漏洞推荐 DataEase /de2api/datasource/validate 命令执行漏洞(CVE-2025-62420) 飞致云 Dataease 需授权 代码注入漏洞 飞致云 Dataease 需授权 服务器端请求伪造(SSRF)漏洞 飞致云 DataEase 需授权 代码注入漏洞 飞致云 Dataease 需授权 SQL注入漏洞 飞致云 Dataease 未授权 跨站点脚本攻击(XSS) 飞致云 Dataease 需授权 JDBC注入漏洞 飞致云 Dataease DB2 需授权 服务器端请求伪造(SSRF)漏洞 飞致云 Dataease Impala 需授权 代码注入漏洞 飞致云 Dataease Redshift 需授权 代码注入漏洞 Dataease H2 JDBC 远程代码执行漏洞 (CVE-2025-57772) DataEase H2 JDBC远程代码执行绕过漏洞 POC CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure