Skip to content

Commit df72476

Browse files
committed
feat: 更新 漏洞通知
1 parent cba8758 commit df72476

File tree

1 file changed

+11
-10
lines changed

1 file changed

+11
-10
lines changed

docs/index.md

Lines changed: 11 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -1,26 +1,27 @@
11
# 产品介绍
22

33
??? warning "重要通知 | DataEase 漏洞通知及修复方案"
4-
**尊敬的飞致云 DataEase 企业用户:**
5-
6-
您好,近日有用户反馈 DataEase 存在安全漏洞
4+
**2025 年 11 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报**
75

86
**漏洞信息:**<br>
97
[【CVE-2025-64164】Oracle JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-q754-4pc2-wjqw) <br>
108
[【CVE-2025-64163】DB2 SSRF 漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-8397-v66p-539m)<br>
119
[【CVE-2025-64428】DataEase DB2 JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-88ph-3236-2m2h) <br>
1210

1311
**影响版本:**<br>
14-
2 版本:<= v2.10.16 版本。<br>
15-
注:v1 版本不受影响。 <br>
12+
v2 版本:<= v2.10.16 版本。<br>
13+
注:v1 版本不受影响。 <br>
14+
1615
**安全版本:** <br>
17-
v2 版本:>= v2.10.17 版本。<br>
18-
注: DataEase v2.10.17 版本已于 2025 年 11 月 20 日发布。
16+
v2 版本:>= v2.10.17 版本。<br>
17+
注: DataEase v2.10.17 版本已于 2025 年 11 月 20 日发布。
18+
19+
**修复方案:**<br>
20+
升级至安全版本如下: DataEase 版本 >= v2.10.17 版本
1921

20-
**修复方案:**
21-
<br>升级至安全版本如下: DataEase 版本 >= v2.10.17 版本
22+
**特别鸣谢:** <br>
23+
感谢社区用户 [ez-lbz](https://github.com/ez-lbz) 发现并向 DataEase 开源社区反馈上述漏洞。
2224

23-
漏洞详情请查阅 DataEase 20251121 漏洞说明(企业客户版).pdf
2425

2526
!!! Abstract ""
2627
DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。

0 commit comments

Comments
 (0)