PT-2025-27412 · Dataease · Dataease

For-A1Kaid

+2

·

Publicado

2025-06-30

·

Atualizado

2025-07-16

·

CVE-2025-53005

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do DataEase anteriores à 2.10.11
Descrição: O DataEase é uma ferramenta de inteligência de negócios e visualização de dados de código aberto. Existe uma vulnerabilidade de bypass nos Parâmetros de Conexão JDBC da Fonte de Dados PostgreSQL do DataEase. Os parâmetros sslfactory e sslfactoryarg podem provocar uma vulnerabilidade de bypass. Este problema foi corrigido na versão 2.10.11.
Recomendações: Para versões anteriores à 2.10.11, atualize para a versão 2.10.11 para resolver o problema. Como solução alternativa temporária, considere restringir o uso dos parâmetros sslfactory e sslfactoryarg nos Parâmetros de Conexão JDBC da Fonte de Dados PostgreSQL até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53005
GHSA-99C4-H4FQ-R23V

Produtos afetados

Dataease