Skip to content

Commit 3cd34ee

Browse files
committed
Deployed acdaa1d to v2 with MkDocs 1.6.1 and mike 1.1.2
1 parent 02dbf42 commit 3cd34ee

File tree

4 files changed

+157
-161
lines changed

4 files changed

+157
-161
lines changed

v2/index.html

Lines changed: 13 additions & 17 deletions
Original file line numberDiff line numberDiff line change
@@ -4224,26 +4224,22 @@
42244224
<h1 id="_1">产品介绍<a class="headerlink" href="#_1" title="Permanent link">&para;</a></h1>
42254225
<details class="warning">
42264226
<summary>重要通知 | DataEase 漏洞通知及修复方案(DE-2025.06)</summary>
4227-
<p><strong>2025年 4 月和 5 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p>
4227+
<p><strong>2025年 5 月和 6 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p>
42284228
<p><strong>漏洞信息:</strong>
4229-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-49002。</a>
4230-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r">DataEase 存在鉴权绕过漏洞,CVE 编号为 CVE-2025-49001。</a>
4231-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-48999。</a>
4232-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692">DataEase MySQL 数据源存在文件读取漏洞,CVE 编号为 CVE-2025-48998。</a>
4233-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-46566。</a>
4234-
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-32966。</a></p>
4235-
<p><strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.10 之前的版本</p>
4236-
<p><strong>安全版本为:</strong> <br> DataEase版本 &gt;= v2.10.10 版本
4237-
<br> 注:DataEase v2.10.10 版本已经于 2025 年 5 月 30 日 发布。</p>
4229+
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-x97w-69ff-r55q">DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-49003。</a>
4230+
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-mfg2-qr5c-99pp">DataEase Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53004。</a>
4231+
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-99c4-h4fq-r23v">DataEase PostgreSQL数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53005。</a>
4232+
<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-q726-5pr9-x7gm">DataEase PostgreSQL和Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53006。</a></p>
4233+
<p><strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.11 之前的版本</p>
4234+
<p><strong>安全版本为:</strong> <br> DataEase版本 &gt;= v2.10.11 版本
4235+
<br> 注:DataEase v2.10.11 版本已经于 2025 年 6 月 26 日 发布。</p>
42384236
<p><strong>修复方案:</strong>
42394237
<br>升级 DataEase 软件至上述安全版本。</p>
4240-
<p><strong>特别鸣谢:</strong> <br> 感谢以下社区用户向 DataEase 开源社区及时反馈上述漏洞。
4241-
<br> CVE-2025-49002:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a>
4242-
<br> CVE-2025-49001:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a>
4243-
<br> CVE-2025-48999:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a>
4244-
<br> CVE-2025-48998:<a href="https://github.com/ph0ebus">@ph0ebus</a>
4245-
<br> CVE-2025-46566:<a href="https://github.com/h3h3qaq">@h3h3qaq</a> <a href="https://github.com/Drun1baby">@Drun1baby</a> <a href="https://github.com/hack-umbrella">@hack-umbrella</a>
4246-
<br> CVE-2025-32966:<a href="https://github.com/N1etzsche0">@N1etzsche0</a> <a href="https://github.com/Fushuling">@Fushuling</a> <a href="https://github.com/Esonhugh">@Esonhugh</a></p>
4238+
<p><strong>特别鸣谢:</strong> <br> 感谢Java-Chains Team和以下社区用户向 DataEase 开源社区及时反馈上述漏洞。
4239+
<br> CVE-2025-49003:@Fushuling @Lych1e1
4240+
<br> CVE-2025-53004:@Le1a @for-A1kaid
4241+
<br> CVE-2025-53005:@Le1a @for-A1kaid @Z1Tanuki
4242+
<br> CVE-2025-53006:@unam4</p>
42474243
</details>
42484244
<div class="admonition abstract">
42494245
<p>DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。<br />

v2/search/search_index.json

Lines changed: 1 addition & 1 deletion
Large diffs are not rendered by default.

0 commit comments

Comments
 (0)