DataEase 存在敏感信息泄露漏洞(CVE-2024-30269)

2025-03-07 DataEase PoC No

Description

DataEase 是飞致云旗下的开源 BI 工具,提供社区版和嵌入式版两种版本,DataEase是一个开源的数据可视化分析工具。DataEase v2.5.0版本之前存在敏感信息泄露漏洞,攻击者可以精心构造请求获取服务器数据库配置信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities