PT-2026-33359 · Dataease · Dataease
CVE-2026-33207
·
Publicado
2026-04-16
·
Atualizado
2026-04-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
DataEase versões anteriores a 2.10.21
Description
Um invasor autenticado pode executar comandos SQL arbitrários, permitindo a extração baseada em erros de informações confidenciais do banco de dados. O problema existe no endpoint '/datasource/getTableField', onde a função
getTableFiledSql() no arquivo CalciteProvider.java incorpora o parâmetro tableName diretamente em strings de consulta SQL usando String.format, sem parametrização ou sanitização. Embora o DatasourceServer.java valide se o nome da tabela existe, essa verificação pode ser burlada ao registrar uma fonte de dados de API com um deTableName malicioso, que é então retornado por getTables e passa na validação.Recommendations
Atualizar para a versão 2.10.21.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataease