PT-2026-22545 · Unknown · Dataease Sqlbot

·

CVE-2025-15597

·

Publicado

2026-03-02

·

Atualizado

2026-03-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Dataease SQLBot até a 1.4.0
Descrição Um problema de segurança foi identificado no Dataease SQLBot. Este problema refere-se a controles de acesso inadequados devido à manipulação de uma função desconhecida no arquivo backend/apps/system/api/assistant.py do componente API Endpoint. O ataque pode ser lançado remotamente. Múltiplos endpoints de API são afetados. O exploit está disponível publicamente.
Recomendações Atualize para a versão 1.5.0 para resolver este problema.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15597
GHSA-H4XM-3Q3P-5G6R

Produtos afetados

Dataease Sqlbot