PT-2026-33363 · Dataease · Dataease
CVE-2026-40900
·
Publicado
2026-04-16
·
Atualizado
2026-05-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
DataEase versões anteriores a 2.10.21
Description
Existe um problema no endpoint '/de2api/datasetData/previewSql' onde o SQL fornecido pelo usuário é envolvido em uma subconsulta sem a validação de que a entrada seja apenas uma instrução SELECT. Ao utilizar um bypass de blocklist JDBC para habilitar
allowMultiQueries=true, um invasor autenticado com credenciais de datasource válidas pode executar instruções SQL empilhadas arbitrárias, incluindo UPDATE e outras operações de escrita, resultando em acesso total de leitura e escrita ao banco de dados conectado.Recommendations
Atualizar para a versão 2.10.21.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataease