Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64164

Опубликовано: 06 нояб. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Dataease is an open source data visualization analysis tool. In versions 2.10.14 and below, DataEase did not properly filter when establishing JDBC connections to Oracle, resulting in a risk of JNDI injection (Java Naming and Directory Interface injection). This issue is fixed in version 2.10.15.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:*
Версия до 2.10.15 (исключая)

EPSS

Процентиль: 21%
0.0007
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

EPSS

Процентиль: 21%
0.0007
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502