# DataEase SQL注入漏洞
## 漏洞概述
DataEase 是一款开源的数据可视化和分析平台。在版本 2.10.13 及之前版本中,`/de2api/datasetData/tableField` 接口存在 SQL 注入漏洞。
## 影响版本
- 受影响版本:2.10.13 及更早版本
- 修复版本:2.10.14
## 漏洞细节
该漏洞出现在 `/de2api/datasetData/tableField` 接口,攻击者可通过构造恶意的 `tableName` 参数,实现 SQL 注入攻击,从而执行任意 SQL 命令。
## 漏洞影响
攻击者可利用此漏洞执行任意 SQL 命令,可能导致数据泄露、篡改或删除,对系统安全性和数据完整性造成严重影响。
## 修复建议
升级至版本 2.10.14 或更高版本以修复漏洞。无已知可行的临时解决方案。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DataEase SQL injection vulnerability · Advisory · dataease/dataease · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论