Ad

CVE-2026-50030

HIGH CVSS 4.0: 7,1 EPSS 0.47%
Обновлено 18 июля 2026
Dataease
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 2.10.23
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Dataease
Публичный эксплойт Нет

DataEase — это инструмент визуализации и анализа данных с открытым исходным кодом. До версии 2.10.23 предварительная версия DataEase SQL предоставляет DatasetDataApi.previewSql/previewSqlCheck через /de2api/datasetData/previewSql, принимает PreviewSqlDTO.sql, PreviewSqlDTO.datasourceId и PreviewSqlDTO.isCross, а затем DatasetDataManage.previewSql сохраняет декодированный SQL в datasourceRequest.query и CalciteProvider.fetchResultField выполняют его с помощьюprepreStatement(...).executeQuery(), позволяя запрашивать произвольные читаемые таблицы источников данных и возвращать их в ответах предварительного просмотра. Эта проблема исправлена ​​в версии 2.10.23.

Показать оригинальное описание (EN)

DataEase is an open source data visualization and analysis tool. Prior to 2.10.23, DataEase SQL preview exposes DatasetDataApi.previewSql/previewSqlCheck through /de2api/datasetData/previewSql, accepts PreviewSqlDTO.sql, PreviewSqlDTO.datasourceId, and PreviewSqlDTO.isCross, then DatasetDataManage.previewSql stores decoded SQL in datasourceRequest.query and CalciteProvider.fetchResultField executes it with prepareStatement(...).executeQuery(), allowing arbitrary readable datasource tables to be queried and returned in preview responses. This issue is fixed in version 2.10.23.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)