|
4224 | 4224 | <h1 id="_1">产品介绍<a class="headerlink" href="#_1" title="Permanent link">¶</a></h1> |
4225 | 4225 | <details class="warning"> |
4226 | 4226 | <summary>重要通知 | DataEase 漏洞通知及修复方案(DE-2025.04)</summary> |
4227 | | -<p><strong>2025年4月和5月,有用户反馈发现DataEase开源BI工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p> |
| 4227 | +<p><strong>2025年 4 月和 5 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。</strong></p> |
4228 | 4228 | <p><strong>漏洞信息:</strong> |
4229 | | -<br> DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-49002。 |
4230 | | -<br> 漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34">https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34</a>。</p> |
4231 | | -<p><br> DataEase存在鉴权绕过漏洞,CVE编号为CVE-2025-49001。 |
4232 | | -<br>漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r">https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r</a>。</p> |
4233 | | -<p><br> DataEase Redshift数据源存在远程代码执行漏洞,CVE编号为CVE-2025-48999。 |
4234 | | -<br> 漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r">https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r</a>。</p> |
4235 | | -<p><br> DataEase MySQL数据源存在文件读取漏洞,CVE编号为CVE-2025-48998。 |
4236 | | -<br> 漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692">https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692</a>。</p> |
4237 | | -<p><br> DataEase Redshift数据源存在远程代码执行漏洞,CVE编号为CVE-2025-46566。 |
4238 | | -<br> 漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv">https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv</a>。</p> |
4239 | | -<p><br> DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-32966。 |
4240 | | -<br> 漏洞详情:<a href="https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7">https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7</a>。</p> |
4241 | | -<p><br> <strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.10之前的版本</p> |
4242 | | -<p><strong>安全版本为:</strong> <br> DataEase版本>=v2.10.10版本 |
4243 | | -<br> 注:DataEase v2.10.10版本已经于2025年5月30日发布。</p> |
| 4229 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-999m-jv2p-5h34">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-49002。</a> |
| 4230 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-xx2m-gmwg-mf3r">DataEase 存在鉴权绕过漏洞,CVE 编号为 CVE-2025-49001。</a> |
| 4231 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-6pq2-6q8x-mp2r">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-48999。</a> |
| 4232 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-2wfc-qwx7-w692">DataEase MySQL 数据源存在文件读取漏洞,CVE 编号为 CVE-2025-48998。</a> |
| 4233 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-hxw4-vpfp-frgv">DataEase Redshift 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-46566。</a> |
| 4234 | +<br> <a href="https://github.com/dataease/dataease/security/advisories/GHSA-h7hj-4j78-cvc7">DataEase H2 数据源存在远程代码执行漏洞,CVE 编号为 CVE-2025-32966。</a></p> |
| 4235 | +<p><strong>以上漏洞影响版本为:</strong> <br> DataEase v2.10.10 之前的版本</p> |
| 4236 | +<p><strong>安全版本为:</strong> <br> DataEase版本 >= v2.10.10 版本 |
| 4237 | +<br> 注:DataEase v2.10.10 版本已经于 2025 年 5 月 30 日 发布。</p> |
4244 | 4238 | <p><strong>修复方案:</strong> |
4245 | | -<br>升级DataEase软件至上述安全版本。</p> |
4246 | | -<p><strong>特别鸣谢:</strong> <br> 感谢以下社区用户向DataEase开源社区及时反馈上述漏洞。 |
4247 | | -<br> CVE-2025-49002:@Le1a @ph0ebus |
4248 | | -<br> CVE-2025-49001:@Le1a @ph0ebus |
4249 | | -<br> CVE-2025-48999:@Le1a @ph0ebus |
4250 | | -<br> CVE-2025-48998:@ph0ebus |
4251 | | -<br> CVE-2025-46566:@h3h3qaq @Drun1baby @hack-umbrella |
4252 | | -<br> CVE-2025-32966:@N1etzsche0 @Fushuling @Esonhugh</p> |
| 4239 | +<br>升级 DataEase 软件至上述安全版本。</p> |
| 4240 | +<p><strong>特别鸣谢:</strong> <br> 感谢以下社区用户向 DataEase 开源社区及时反馈上述漏洞。 |
| 4241 | +<br> CVE-2025-49002:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
| 4242 | +<br> CVE-2025-49001:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
| 4243 | +<br> CVE-2025-48999:<a href="https://github.com/Le1a">@Le1a</a> <a href="https://github.com/ph0ebus">@ph0ebus</a> |
| 4244 | +<br> CVE-2025-48998:<a href="https://github.com/ph0ebus">@ph0ebus</a> |
| 4245 | +<br> CVE-2025-46566:<a href="https://github.com/h3h3qaq">@h3h3qaq</a> <a href="https://github.com/Drun1baby">@Drun1baby</a> <a href="https://github.com/hack-umbrella">@hack-umbrella</a> |
| 4246 | +<br> CVE-2025-32966:<a href="https://github.com/N1etzsche0">@N1etzsche0</a> <a href="https://github.com/Fushuling">@Fushuling</a> <a href="https://github.com/Esonhugh">@Esonhugh</a></p> |
4253 | 4247 | </details> |
4254 | 4248 | <div class="admonition abstract"> |
4255 | 4249 | <p>DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。<br /> |
|
0 commit comments