目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

dataease 厂商漏洞列表 / CVE 中文分析 102

dataease 厂商相关 102 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

DataEase 是一款开源数据可视化分析工具,旨在简化企业级 BI 报表制作。截至最新统计,该项目已收录 71 条 CVE,历史漏洞多集中于越权访问、SQL 注入及远程代码执行,部分源于文件上传功能处理不当。其安全特性主要依赖权限控制与输入校验,但早期版本曾曝出未授权访问风险。建议用户及时升级至修复版本,并严格配置访问策略以防范潜在的数据泄露与系统入侵威胁。

找到 15 条结果 / 102 清除筛选
Top products by dataease: dataease SQLBot
Unknown 2026-09-18
SQLBot 仪表盘接口缺失用户所有权校验(越权漏洞)
High CVE-2026-50555 2026-09-18
SQLBot存储型XSS(CVE-2026-50555)
High 2026-09-18
SQLBot文件上传漏洞修复及MIME校验加固分析
Critical 2026-09-18
SQLBot任意文件写入致RCE漏洞及修复分析
Unknown 2026-09-18
Python parseExcel 函数文件名清洗安全修复分析
High CVE-2025-58557 2026-09-18
SQLBot Excel数据源二阶SQL注入致RCE漏洞(CVE-2025-58557)
High 2026-09-18
数据资源模块Excel导入功能SQL注入漏洞修复分析
High GHSA-5864 2026-09-14
DataEase 任意文件读取漏洞修复分析
Medium GHSA-18846 2026-09-14
DataEase 存储型 XSS 漏洞(符号地图 tooltip 背景色)
High 2026-08-31
DataEase 地理/联动/图表接口越权访问漏洞(v2.10.26 修复)
Medium 2026-08-31
Java 数据接口缺失 READ/MANAGE 权限校验导致未授权访问漏洞修复
High 2026-08-31
LOAC 分享模块越权漏洞修复及校验逻辑分析
High 2026-08-31
DataEase v2.10.26 前分享链接模块四重访问控制漏洞分析
Medium 2026-08-11
Vue组件SQText未过滤TinyMCE输出致XSS漏洞修复分析
High 2026-08-11
SQLBot SQText组件XSS漏洞及修复方案
High 2026-07-16
静态资源服务器文件上传SVG恶意代码执行漏洞修复
High 2026-07-16
DataEase 模板上传导致XSS漏洞及修复方案
High CVE-2026-45419 2026-07-16
io.dataseae任意文件写入漏洞(CVE-2026-45419)及POC
High 2026-07-16
CalciteProvider SQL注入漏洞分析及修复
Unknown 2026-07-16
DataEase静态资源路径遍历漏洞修复分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 dataease 厂商截至目前公开的全部 102 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。