PT-2026-60278 · Dataease · Dataease

CVE-2026-46684

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas DataEase versões anteriores a 2.10.23
Descrição No tratamento de tokens da versão enterprise desta ferramenta de análise e visualização de dados, a função TokenFilter#doFilter() passa valores de X-DE-TOKEN para TokenUtils.validate(). Este processo verifica apenas a presença e o comprimento do token antes que a função userBOByToken(token) utilize JWT.decode() sem realizar a verificação de assinatura. Isso permite que tokens forjados com valores de uid e oid arbitrários sejam aceitos quando licenseValid estiver definido como true. JWT (JSON Web Token) é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes.
Recomendações Atualizar para a versão 2.10.23.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46684
GHSA-GP6V-F7MM-458V

Produtos afetados

Dataease