Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52295

Опубликовано: 13 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

DataEase is an open source data visualization analysis tool. Prior to 2.10.2, DataEase allows attackers to forge jwt and take over services. The JWT secret is hardcoded in the code, and the UID and OID are hardcoded. The vulnerability has been fixed in v2.10.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:*
Версия до 2.10.2 (исключая)

EPSS

Процентиль: 66%
0.0051
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

EPSS

Процентиль: 66%
0.0051
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798