PT-2025-1176 · Dataease · Dataease

·

CVE-2024-56511

·

Publicado

2025-01-10

·

Atualizado

2025-02-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do DataEase anteriores à 2.10.4
Descrição O DataEase é uma ferramenta de análise e visualização de dados de código aberto. Existe uma falha na autenticação na classe io.dataease.auth.filter.TokenFilter, que pode ser contornada e causar o risco de acesso não autorizado. A vulnerabilidade decorre de uma filtragem de URL inadequada, potencialmente comprometendo a segurança dos dados. Na classe io.dataease.auth.filter.TokenFilter, request.getRequestURI é usado para obter a URL da solicitação e é passado para o método WhitelistUtils.match para determinar se a solicitação de URL é uma interface que não requer autenticação. O método match filtra ponto e vírgula, mas isso não é suficiente. Quando os usuários definem server.servlet.context-path ao implantar produtos, ainda existe o risco de contorno, que pode ser realizado por meio de qualquer prefixo de lista de permissão /geo/../context-path/.
Recomendações Para resolver o problema, atualize para a versão 2.10.4 ou posterior. Como solução temporária, considere restringir o acesso à classe vulnerável io.dataease.auth.filter.TokenFilter até que uma correção esteja disponível. Evite usar a configuração server.servlet.context-path ao implantar produtos até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00459
CVE-2024-56511
GHSA-9F69-P73J-M73X

Produtos afetados

Dataease