datart是running-elephant开源的一个数据可视化开放平台。 datart v1.0.0-rc.3版本存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过自定义H2 JDBC连接字符串访问敏感数据,导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | An information exposure vulnerability in Datart v1.0.0-rc.3 allows authenticated attackers to access sensitive data via a custom H2 JDBC connection string. | https://github.com/xiaoxiaoranxxx/CVE-2025-70829 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2026-2623 | 6.3 MEDIUM | Blossom File Upload BLOSManager.java put path traversal |
| CVE-2026-2622 | 3.5 LOW | Blossom Article Title ArticleController.java content cross site scripting |
| CVE-2026-26731 | TOTOLINK A3002RU 缓冲区错误漏洞 | |
| CVE-2026-26736 | TOTOLINK A3002RU 缓冲区错误漏洞 | |
| CVE-2026-26732 | TOTOLINK A3002RU 缓冲区错误漏洞 | |
| CVE-2024-55270 | PHPGurukul Student Management System 安全漏洞 | |
| CVE-2024-55271 | PHPGurukul Gym Management System 安全漏洞 | |
| CVE-2025-59793 | Rocket TRUfusion Enterprise 安全漏洞 | |
| CVE-2025-32355 | Rocket TRUfusion Enterprise 安全漏洞 | |
| CVE-2025-70830 | datart 安全漏洞 | |
| CVE-2025-70828 | datart 安全漏洞 | |
| CVE-2025-70846 | aidigu 安全漏洞 | |
| CVE-2025-70397 | JIZHICMS(极致CMS) 安全漏洞 | |
| CVE-2025-67905 | Malwarebytes AdwCleaner 安全漏洞 | |
| CVE-2025-67102 | Jorani 安全漏洞 | |
| CVE-2025-65753 | Gryphon Guardian WiFi access point 安全漏洞 |
No comments yet