File tree Expand file tree Collapse file tree 1 file changed +11
-10
lines changed
Expand file tree Collapse file tree 1 file changed +11
-10
lines changed Original file line number Diff line number Diff line change 11# 产品介绍
22
33??? warning "重要通知 | DataEase 漏洞通知及修复方案"
4- ** 尊敬的飞致云 DataEase 企业用户:**
5-
6- 您好,近日有用户反馈 DataEase 存在安全漏洞
4+ ** 2025 年 11 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报**
75
86 **漏洞信息:**<br>
97 [【CVE-2025-64164】Oracle JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-q754-4pc2-wjqw) <br>
108 [【CVE-2025-64163】DB2 SSRF 漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-8397-v66p-539m)<br>
119 [【CVE-2025-64428】DataEase DB2 JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-88ph-3236-2m2h) <br>
1210
1311 **影响版本:**<br>
14- 2 版本:<= v2.10.16 版本。<br>
15- 注:v1 版本不受影响。 <br>
12+ v2 版本:<= v2.10.16 版本。<br>
13+ 注:v1 版本不受影响。 <br>
14+
1615 **安全版本:** <br>
17- v2 版本:>= v2.10.17 版本。<br>
18- 注: DataEase v2.10.17 版本已于 2025 年 11 月 20 日发布。
16+ v2 版本:>= v2.10.17 版本。<br>
17+ 注: DataEase v2.10.17 版本已于 2025 年 11 月 20 日发布。
18+
19+ **修复方案:**<br>
20+ 升级至安全版本如下: DataEase 版本 >= v2.10.17 版本
1921
20- **修复方案 :**
21- <br>升级至安全版本如下: DataEase 版本 >= v2.10.17 版本
22+ **特别鸣谢 :** <br>
23+ 感谢社区用户 [ez-lbz](https://github.com/ez-lbz) 发现并向 DataEase 开源社区反馈上述漏洞。
2224
23- 漏洞详情请查阅 DataEase 20251121 漏洞说明(企业客户版).pdf
2425
2526!!! Abstract ""
2627 DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。
You can’t perform that action at this time.
0 commit comments