Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46566

Опубликовано: 01 мая 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

DataEase is an open-source BI tool alternative to Tableau. Prior to version 2.10.9, authenticated users can complete RCE through the backend JDBC link. This issue has been patched in version 2.10.9.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:*
Версия до 2.10.9 (исключая)

EPSS

Процентиль: 23%
0.00078
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

EPSS

Процентиль: 23%
0.00078
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
NVD-CWE-Other