PT-2026-60278 · Dataease · Dataease
CVE-2026-46684
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
DataEase versões anteriores a 2.10.23
Descrição
No tratamento de tokens da versão enterprise desta ferramenta de análise e visualização de dados, a função
TokenFilter#doFilter() passa valores de X-DE-TOKEN para TokenUtils.validate(). Este processo verifica apenas a presença e o comprimento do token antes que a função userBOByToken(token) utilize JWT.decode() sem realizar a verificação de assinatura. Isso permite que tokens forjados com valores de uid e oid arbitrários sejam aceitos quando licenseValid estiver definido como true. JWT (JSON Web Token) é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes.Recomendações
Atualizar para a versão 2.10.23.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataease