DataEase /de2api/engine/getEngine;.js 信息泄露漏洞(CVE-2024-30269)

日期: 2024-10-12 | 影响软件: DataEase | POC: 否

漏洞描述

DataEase是一个开源数据可视化和分析工具,在版本2.5.0之前存在数据库配置信息暴露漏洞。通过浏览器访问/de2api/engine/getEngine;.js路径可以获取平台的数据库配置。

PoC代码

暂无

相关漏洞推荐