|
4224 | 4224 | <h1 id="_1">产品介绍<a class="headerlink" href="#_1" title="Permanent link">¶</a></h1> |
4225 | 4225 | <details class="warning"> |
4226 | 4226 | <summary>重要通知 | DataEase 漏洞通知及修复方案(DE-2025.06)</summary> |
4227 | | -<p><strong>2025年 4 月和 5 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p> |
| 4227 | +<p><strong>2025年 5 月和 6 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p> |
4228 | 4228 | <p><strong>漏洞信息:</strong> |
4229 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-49002。</a> |
4230 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r">DataEase 存在鉴权绕过漏洞,CVE 编号为 CVE-2025-49001。</a> |
4231 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-48999。</a> |
4232 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692">DataEase MySQL 数据源存在文件读取漏洞,CVE 编号为 CVE-2025-48998。</a> |
4233 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-46566。</a> |
4234 | | -<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-32966。</a></p> |
4235 | | -<p><strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.10 之前的版本</p> |
4236 | | -<p><strong>安全版本为:</strong> <br> DataEase版本 >= v2.10.10 版本 |
4237 | | -<br> 注:DataEase v2.10.10 版本已经于 2025 年 5 月 30 日 发布。</p> |
| 4229 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-x97w-69ff-r55q">DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-49003。</a> |
| 4230 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-mfg2-qr5c-99pp">DataEase Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53004。</a> |
| 4231 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-99c4-h4fq-r23v">DataEase PostgreSQL数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53005。</a> |
| 4232 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-q726-5pr9-x7gm">DataEase PostgreSQL和Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53006。</a></p> |
| 4233 | +<p><strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.11 之前的版本</p> |
| 4234 | +<p><strong>安全版本为:</strong> <br> DataEase版本 >= v2.10.11 版本 |
| 4235 | +<br> 注:DataEase v2.10.11 版本已经于 2025 年 6 月 26 日 发布。</p> |
4238 | 4236 | <p><strong>修复方案:</strong> |
4239 | 4237 | <br>升级 DataEase 软件至上述安全版本。</p> |
4240 | | -<p><strong>特别鸣谢:</strong> <br> 感谢以下社区用户向 DataEase 开源社区及时反馈上述漏洞。 |
4241 | | -<br> CVE-2025-49002:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
4242 | | -<br> CVE-2025-49001:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
4243 | | -<br> CVE-2025-48999:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
4244 | | -<br> CVE-2025-48998:<a href="https://github.com/ph0ebus">@ph0ebus</a> |
4245 | | -<br> CVE-2025-46566:<a href="https://github.com/h3h3qaq">@h3h3qaq</a> <a href="https://github.com/Drun1baby">@Drun1baby</a> <a href="https://github.com/hack-umbrella">@hack-umbrella</a> |
4246 | | -<br> CVE-2025-32966:<a href="https://github.com/N1etzsche0">@N1etzsche0</a> <a href="https://github.com/Fushuling">@Fushuling</a> <a href="https://github.com/Esonhugh">@Esonhugh</a></p> |
| 4238 | +<p><strong>特别鸣谢:</strong> <br> 感谢Java-Chains Team和以下社区用户向 DataEase 开源社区及时反馈上述漏洞。 |
| 4239 | +<br> CVE-2025-49003:@Fushuling @Lych1e1 |
| 4240 | +<br> CVE-2025-53004:@Le1a @for-A1kaid |
| 4241 | +<br> CVE-2025-53005:@Le1a @for-A1kaid @Z1Tanuki |
| 4242 | +<br> CVE-2025-53006:@unam4</p> |
4247 | 4243 | </details> |
4248 | 4244 | <div class="admonition abstract"> |
4249 | 4245 | <p>DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。<br /> |
|
0 commit comments