datart是running-elephant开源的一个数据可视化开放平台。 datart 1.0.0-rc.3版本存在安全漏洞,该漏洞源于INIT连接参数处理不当,可能导致执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue in Datart v.1.0.0-rc.3 allows a remote attacker to execute arbitrary code via the INIT connection parameter. | https://github.com/xyyzxc/CVE-2025-56819 | POC详情 |
| 2 | Datart v1.0.0-rc.3 contains a vulnerability that allows remote attackers to execute arbitrary code via INIT connection parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-56819.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-57349 | messageformat 安全漏洞 | |
| CVE-2025-57319 | fast-redact 安全漏洞 | |
| CVE-2025-57318 | csvjson 安全漏洞 | |
| CVE-2025-57323 | Regularjs 安全漏洞 | |
| CVE-2025-57324 | parse-server 安全漏洞 | |
| CVE-2025-57321 | magix-combine 安全漏洞 | |
| CVE-2025-57327 | spmrc 安全漏洞 | |
| CVE-2025-57330 | Web3.js 安全漏洞 | |
| CVE-2025-57328 | toggle-array 安全漏洞 | |
| CVE-2025-57326 | SassDoc Extras 安全漏洞 | |
| CVE-2025-57325 | Rollbar.js 安全漏洞 | |
| CVE-2025-57320 | json-schema-editor-vue 安全漏洞 | |
| CVE-2025-56815 | datart 安全漏洞 | |
| CVE-2025-57329 | Web3.js 安全漏洞 | |
| CVE-2025-57347 | dagre-d3-es 安全漏洞 | |
| CVE-2025-57351 | ts-fns 安全漏洞 | |
| CVE-2025-57348 | Cube 安全漏洞 | |
| CVE-2025-57350 | CSVTOJSON 安全漏洞 | |
| CVE-2025-57354 | Counterpart 安全漏洞 | |
| CVE-2025-57353 | messageformat 安全漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论