Skip to content

Commit acdaa1d

Browse files
committed
feat:发布 漏洞通知 06.30
1 parent f5d4004 commit acdaa1d

File tree

1 file changed

+13
-17
lines changed

1 file changed

+13
-17
lines changed

docs/index.md

Lines changed: 13 additions & 17 deletions
Original file line numberDiff line numberDiff line change
@@ -1,31 +1,27 @@
11
# 产品介绍
22

33
??? warning "重要通知 | DataEase 漏洞通知及修复方案(DE-2025.06)"
4-
**2025年 4 月和 5 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。**
4+
**2025年 5 月和 6 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。**
55

66
**漏洞信息:**
7-
<br> [DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-49002。](https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34)
8-
<br> [DataEase 存在鉴权绕过漏洞,CVE 编号为 CVE-2025-49001。](https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r)
9-
<br> [DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-48999。](https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r)
10-
<br> [DataEase MySQL 数据源存在文件读取漏洞,CVE 编号为 CVE-2025-48998。](https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692)
11-
<br> [DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-46566。](https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv)
12-
<br> [DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-32966。](https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7)
7+
<br> [DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-49003。](https://github.com/dataease/dataease/security/advisories/GHSA-x97w-69ff-r55q)
8+
<br> [DataEase Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53004。](https://github.com/dataease/dataease/security/advisories/GHSA-mfg2-qr5c-99pp)
9+
<br> [DataEase PostgreSQL数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53005。](https://github.com/dataease/dataease/security/advisories/GHSA-99c4-h4fq-r23v)
10+
<br> [DataEase PostgreSQL和Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53006。](https://github.com/dataease/dataease/security/advisories/GHSA-q726-5pr9-x7gm)
1311

14-
**以上漏洞影响版本为:** <br> DataEase v2.10.10 之前的版本
12+
**以上漏洞影响版本为:** <br> DataEase v2.10.11 之前的版本
1513

16-
**安全版本为:** <br> DataEase版本 >= v2.10.10 版本
17-
<br> 注:DataEase v2.10.10 版本已经于 2025 年 530 日 发布。
14+
**安全版本为:** <br> DataEase版本 >= v2.10.11 版本
15+
<br> 注:DataEase v2.10.11 版本已经于 2025 年 626 日 发布。
1816

1917
**修复方案:**
2018
<br>升级 DataEase 软件至上述安全版本。
2119

22-
**特别鸣谢:** <br> 感谢以下社区用户向 DataEase 开源社区及时反馈上述漏洞。
23-
<br> CVE-2025-49002:[@Le1a](https://github.com/Le1a) [@ph0ebus](https://github.com/ph0ebus)
24-
<br> CVE-2025-49001:[@Le1a](https://github.com/Le1a) [@ph0ebus](https://github.com/ph0ebus)
25-
<br> CVE-2025-48999:[@Le1a](https://github.com/Le1a) [@ph0ebus](https://github.com/ph0ebus)
26-
<br> CVE-2025-48998:[@ph0ebus](https://github.com/ph0ebus)
27-
<br> CVE-2025-46566:[@h3h3qaq](https://github.com/h3h3qaq) [@Drun1baby](https://github.com/Drun1baby) [@hack-umbrella](https://github.com/hack-umbrella)
28-
<br> CVE-2025-32966:[@N1etzsche0](https://github.com/N1etzsche0) [@Fushuling](https://github.com/Fushuling) [@Esonhugh](https://github.com/Esonhugh)
20+
**特别鸣谢:** <br> 感谢Java-Chains Team和以下社区用户向 DataEase 开源社区及时反馈上述漏洞。
21+
<br> CVE-2025-49003:@Fushuling @Lych1e1
22+
<br> CVE-2025-53004:@Le1a @for-A1kaid
23+
<br> CVE-2025-53005:@Le1a @for-A1kaid @Z1Tanuki
24+
<br> CVE-2025-53006:@unam4
2925

3026

3127
!!! Abstract ""

0 commit comments

Comments
 (0)