PT-2026-33363 · Dataease · Dataease

CVE-2026-40900

·

Publicado

2026-04-16

·

Atualizado

2026-05-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions DataEase versões anteriores a 2.10.21
Description Existe um problema no endpoint '/de2api/datasetData/previewSql' onde o SQL fornecido pelo usuário é envolvido em uma subconsulta sem a validação de que a entrada seja apenas uma instrução SELECT. Ao utilizar um bypass de blocklist JDBC para habilitar allowMultiQueries=true, um invasor autenticado com credenciais de datasource válidas pode executar instruções SQL empilhadas arbitrárias, incluindo UPDATE e outras operações de escrita, resultando em acesso total de leitura e escrita ao banco de dados conectado.
Recommendations Atualizar para a versão 2.10.21.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40900
GHSA-VQXF-84PH-J3VX

Produtos afetados

Dataease