Ad

CVE-2026-45535

HIGH CVSS 4.0: 8,7 EPSS 0.38%
Обновлено 16 июля 2026
Dataease
Параметр Значение
CVSS 8,7 (HIGH)
Устранено в версии 2.10.23
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Dataease
Публичный эксплойт Нет

DataEase — это инструмент визуализации и анализа данных с открытым исходным кодом. До версии 2.10.23 наборы данных DataEase типа SQL хранили контролируемые злоумышленником записи переменной SQL defaultValue, такие как ${var}, а SqlparserUtils.handleVariableDefaultValue() вставляет их с помощью String.replace() без экранирования или параметризации, вызывая внедрение сохраненного SQL каждый раз, когда пользователь с разрешением на чтение набора данных обращается к набору данных. Эта проблема исправлена ​​в версии 2.10.23.

Показать оригинальное описание (EN)

DataEase is an open source data visualization and analysis tool. Prior to 2.10.23, DataEase SQL-type datasets store attacker-controlled SQL variable defaultValue entries such as ${var} and SqlparserUtils.handleVariableDefaultValue() inserts them with String.replace() without escaping or parameterization, causing stored SQL injection whenever a user with dataset read permission accesses the dataset. This issue is fixed in version 2.10.23.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)