DataEase 企业版 JWT 认证绕过致远程代码执行漏洞
摘要
DataEase 存在未授权命令执行漏洞。企业版用户受JWT伪造漏洞影响,TokenFilter仅解码JWT负载中的uid/oid且未验证签名,导致攻击者可伪造有效JWT绕过认证。结合Redshift JDBC驱动中危险的loggerFile与loggerLevel参数可实现任意文件写入,最终通过系统默认的定时任务执行恶意脚本,达成未授权远程命令执行。
正文
Impact: 远程代码执行漏洞可能导致的危害包括但不限于: 1. 完全控制服务器:攻击者可以执行系统命令,获取服务器的完全控制权。 2. 数据泄露:攻击者可以访问、修改或删除服务器上的敏感数据。 3. 网站篡改:攻击者可以修改网站内容,进行钓鱼攻击或其他形式的欺诈。 4. 持久性后门:攻击者可以在服务器上安装后门,以便未来随时访问。 5. 服务中断:攻击者可以通过破坏服务器正常运行来导致服务中断。 Mitigation: 临时缓解措施: 在确保业务不受影响的前提下,严格限制DataEase服务器的网络访问,避免其与不可信的外部地址通信。 加强监控,审计/etc/periodic/15min目录下脚本的变更,并检查Redshift数据源配置中是否存在可疑的loggerFile参数。 如非必要,不要将DataEase后台管理界面开放在互联网上。 升级修复方案: 升级DataEase至安全版本 v2.10.23 或更高版本。 官方下载及公告地址:https://github.com/dataease/dataease/security/advisories/GHSA-gp6v-f7mm-458v
标签
- severity:high
- source:chaitin
- type:vuln
扩展字段
{
"cnnvd_id": "CNNVD-2026-26645662",
"cnvd_id": null,
"cve_id": "CVE-2026-46684",
"cvss3": {
"A": "H",
"AC": "L",
"AR": "X",
"AV": "N",
"C": "H",
"CR": "X",
"I": "H",
"IR": "X",
"MA": "X",
"MAC": "X",
"MAV": "X",
"MC": "X",
"MI": "X",
"MPR": "X",
"MS": "X",
"MUI": "X",
"PR": "N",
"S": "U",
"UI": "N"
},
"raw_updated_at": "2026-07-16T17:26:52.287485+08:00",
"references": "https://github.com/dataease/dataease/commit/3efda9d29c0df4300d43bb7874638e03060c3e2d\nhttps://github.com/dataease/dataease/releases/tag/v2.10.23\nhttps://github.com/dataease/dataease/security/advisories/GHSA-gp6v-f7mm-458v",
"severity": "high",
"vuln_id": "beb7fc99-b005-4b56-99c4-fa1783f5c579"
}