Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46985

Опубликовано: 23 сент. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

DataEase is an open source data visualization analysis tool. Prior to version 2.10.1, there is an XML external entity injection vulnerability in the static resource upload interface of DataEase. An attacker can construct a payload to implement intranet detection and file reading. The vulnerability has been fixed in v2.10.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:*
Версия до 2.10.1 (исключая)

EPSS

Процентиль: 43%
0.00209
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

DataEase has an XML External Entity Reference vulnerability

EPSS

Процентиль: 43%
0.00209
Низкий

7.5 High

CVSS3

Дефекты

CWE-611