Dataease · Dataease · CVE-2026-55631
**Nome do Software Vulnerável e Versões Afetadas**
DataEase versões anteriores a 2.10.24
**Descrição**
O módulo de gerenciamento de fontes permite que usuários autenticados enviem um `fileTransName` arbitrário ao criar um registro de fonte. Quando o registro é posteriormente excluído, o backend concatena esse valor armazenado com o diretório de armazenamento de fontes e o passa para a função `deleteFile()` sem a sanitização de path traversal. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. Essa falha permite a exclusão de arquivos graváveis arbitrários dentro do contêiner da aplicação.
**Recomendações**
Atualize para a versão 2.10.24.