Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Le1Afinderph0Ebusfinder

#25103de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2025-23671
9.8
2025-06-03
Dataease · Dataease · CVE-2025-49002
**Nome do Software Vulnerável e Versões Afetadas** DataEase versões anteriores a 2.10.10 **Descrição** O DataEase é uma ferramenta de código aberto para inteligência empresarial e visualização de dados. Existe uma falha em um patch anterior que permite que ele seja ignorado por meio de insensibilidade a maiúsculas e minúsculas, pois os termos proibidos `INIT` e `RUNSCRIPT` não são tratados independentemente da caixa, podendo levar à execução remota de código via bypass de injeção de SQL. **Recomendações** Atualize para a versão 2.10.10.