PT-2026-22545 · Unknown · Dataease Sqlbot
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dataease SQLBot até a 1.4.0
Descrição
Um problema de segurança foi identificado no Dataease SQLBot. Este problema refere-se a controles de acesso inadequados devido à manipulação de uma função desconhecida no arquivo
backend/apps/system/api/assistant.py do componente API Endpoint. O ataque pode ser lançado remotamente. Múltiplos endpoints de API são afetados. O exploit está disponível publicamente.Recomendações
Atualize para a versão 1.5.0 para resolver este problema.
Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dataease Sqlbot