漏洞描述 DataEase 是一款开源的数据可视化分析工具,旨在帮助用户快速构建数据可视化分析平台。DataEase 的 /de2api/datasource/validate 接口存在代码执行漏洞,攻击者可以利用该漏洞实现远程代码执行(RCE),从而完全控制受影响的系统。受影响版本:版本 < 2.10.10。
相关漏洞推荐 CVE-2025-49001: Dataease JWT 认证绕过漏洞 POC 2025-09-01 | Dataease CVE-2025-49001 是由于JWT校验机制错误导致攻击者可伪造JWT令牌绕过身份验证流程 fofa:body="/js/index-0.0.0-dataease.js" |... CVE-2025-49002: DataEase 远程代码执行漏洞 POC 2025-09-01 | DataEase CVE-2025-49002 是由于H2数据库模块没有严格过滤用户输入的JDBC连接参数,可使用大小写绕过补丁。攻击者可利用这些漏洞实现未授权代码执行,威胁用户数据和系统的安全 fofa:body=&... dataease-default-account: Dataease Default Account POC 2025-09-01 | Dataease Dataease has a built-in account demo/dataease, and many developers forget to delete or change the ac... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...