Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64428

Опубликовано: 20 нояб. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Dataease is an open source data visualization analysis tool. Versions prior to 2.10.17 are vulnerable to JNDI injection. A blacklist was added in the patch for version 2.10.14. However, JNDI injection remains possible via the iiop, corbaname, and iiopname schemes. The vulnerability has been fixed in version 2.10.17.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:*
Версия до 2.10.17 (исключая)

EPSS

Процентиль: 22%
0.00072
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

EPSS

Процентиль: 22%
0.00072
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74