PT-2025-1176 · Dataease · Dataease
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do DataEase anteriores à 2.10.4
Descrição
O DataEase é uma ferramenta de análise e visualização de dados de código aberto. Existe uma falha na autenticação na classe io.dataease.auth.filter.TokenFilter, que pode ser contornada e causar o risco de acesso não autorizado. A vulnerabilidade decorre de uma filtragem de URL inadequada, potencialmente comprometendo a segurança dos dados. Na classe io.dataease.auth.filter.TokenFilter,
request.getRequestURI é usado para obter a URL da solicitação e é passado para o método WhitelistUtils.match para determinar se a solicitação de URL é uma interface que não requer autenticação. O método match filtra ponto e vírgula, mas isso não é suficiente. Quando os usuários definem server.servlet.context-path ao implantar produtos, ainda existe o risco de contorno, que pode ser realizado por meio de qualquer prefixo de lista de permissão /geo/../context-path/.Recomendações
Para resolver o problema, atualize para a versão 2.10.4 ou posterior. Como solução temporária, considere restringir o acesso à classe vulnerável
io.dataease.auth.filter.TokenFilter até que uma correção esteja disponível. Evite usar a configuração server.servlet.context-path ao implantar produtos até que o problema seja resolvido.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataease