Skip to content

Commit 3e1d804

Browse files
committed
feat: 更新 漏洞通知
1 parent 9576efd commit 3e1d804

File tree

7 files changed

+16
-24
lines changed

7 files changed

+16
-24
lines changed
711 KB
Loading
3.61 MB
Loading
1.16 MB
Loading

docs/index.md

Lines changed: 15 additions & 23 deletions
Original file line numberDiff line numberDiff line change
@@ -1,33 +1,25 @@
11
# 产品介绍
22

33
??? warning "重要通知 | DataEase 漏洞通知及修复方案"
4-
**2025 年 5-9 月,有用户反馈发现 DataEase 开源 BI 工具存在安全漏洞,并向 DataEase 开源项目组进行上报。**
4+
**尊敬的飞致云 DataEase 企业用户:
5+
您好,近日有用户反馈 DataEase 存在安全漏洞:**
56

6-
**漏洞信息:**
7-
<br> [DataEase H2数据源存在远程代码执行漏洞,CVE编号为CVE-2025-49003。](https://github.com/dataease/dataease/security/advisories/GHSA-x97w-69ff-r55q)
8-
<br> [DataEase Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53004。](https://github.com/dataease/dataease/security/advisories/GHSA-mfg2-qr5c-99pp)
9-
<br> [DataEase PostgreSQL数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53005。](https://github.com/dataease/dataease/security/advisories/GHSA-99c4-h4fq-r23v)
10-
<br> [DataEase PostgreSQL和Redshift数据源JDBC参数存在绕过漏洞,CVE编号为CVE-2025-53006。](https://github.com/dataease/dataease/security/advisories/GHSA-q726-5pr9-x7gm)
11-
<br> [DataEase H2 RCE漏洞,CVE编号为CVE-2025-62420。](https://github.com/dataease/dataease/security/advisories/GHSA-7wcv-j6gc-qc7q)
12-
<br> [DataEase jdbc绕过漏洞,CVE编号为CVE-2025-62419。](https://github.com/dataease/dataease/security/advisories/GHSA-x4x9-mjcf-99r9)
13-
<br> [DataEase XSS漏洞,CVE编号为CVE-2025-62421。](https://github.com/dataease/dataease/security/advisories/GHSA-2wmv-rr3p-pf43)
14-
<br> [DataEase 数据集存在SQL注入漏洞,CVE编号为CVE-2025-62422。](https://github.com/dataease/dataease/security/advisories/GHSA-54m5-xrw4-mv36)
7+
**漏洞信息:** <br>
8+
[【CVE-2025-64164】Oracle JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-q754-4pc2-wjqw) <br>
9+
[【CVE-2025-64163】DB2 SSRF 漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-8397-v66p-539m)<br>
10+
[【CVE-2025-64428】DataEase DB2 JNDI 注入漏洞;](https://github.com/dataease/dataease/security/advisories/GHSA-88ph-3236-2m2h) <br>
1511

16-
**安全版本为:** <br> DataEase版本 >= v2.10.14 版本
17-
<br> 注:DataEase v2.10.14 版本已经于 2025 年 10 月 17 日 发布。
12+
**影响版本:**<br>
13+
2 版本:<= v2.10.16 版本。<br>
14+
注:v1 版本不受影响。 <br>
15+
**安全版本:** <br>
16+
v2 版本:>= v2.10.17 版本。<br>
17+
注: DataEase v2.10.17 版本已于 2025 年 11 月 20 日发布。
1818

1919
**修复方案:**
20-
<br>升级 DataEase 软件至上述安全版本。
21-
22-
**特别鸣谢:** <br> 感谢Java-Chains Team和以下社区用户向 DataEase 开源社区及时反馈上述漏洞。
23-
<br> CVE-2025-49003:[@Fushuling](https://github.com/Fushuling) [@Lych1e1](https://github.com/Lych1e1)
24-
<br> CVE-2025-53004:[@Le1a](https://github.com/Le1a) [@for-A1kaid](https://github.com/for-A1kaid)
25-
<br> CVE-2025-53005:[@Le1a](https://github.com/Le1a) [@for-A1kaid](https://github.com/for-A1kaid) [@Z1Tanuki](https://github.com/Z1Tanuki)
26-
<br> CVE-2025-53006:[@unam4](https://github.com/unam4)
27-
<br> CVE-2025-62420:[@TencentAISec](https://github.com/TencentAISec)
28-
<br> CVE-2025-62419:[@zoiltin](https://github.com/zoiltin)
29-
<br> CVE-2025-62421:[@wude1988](https://github.com/wude1988)
30-
<br> CVE-2025-62422:[@httpwwwcom](https://github.com/httpwwwcom)
20+
<br>升级至安全版本如下: DataEase 版本 >= v2.10.17 版本
21+
22+
漏洞详情请查阅 DataEase 20251121 漏洞说明(企业客户版).pdf
3123

3224
!!! Abstract ""
3325
DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。

docs/user_manual/dataset_description.md

Lines changed: 1 addition & 1 deletion
Large diffs are not rendered by default.

0 commit comments

Comments
 (0)