Dataease <2.10.11 PostgreSQL数据源JDBC连接参数绕过漏洞

【高危】Dataease <2.10.11 PostgreSQL数据源JDBC连接参数绕过漏洞

漏洞描述

DataEase是一款开源的数据可视化分析工具,提供数据分析、图表展示和仪表盘设计功能,广泛应用于企业数据分析场景。
受影响版本中,仅对 JDBC 连接字符串中的 socketFactory 和 socketFactoryArg 参数进行黑名单限制,攻击者可通过使用 sslfactory 和 sslfactoryarg 参数配置PostgreSQL数据源JDBC字符串绕过限制。
修复版本通过新增sslfactory、sslhostnameverifier、sslpasswordcallback、authenticationPluginClassName黑名单,防止绕过。

MPS编号 MPS-tl3a-8wmc
CVE编号 CVE-2025-53005
处置建议 建议修复
发现时间 2025-06-30
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
io.dataease:core-backend (-∞, 2.10.11) 2.10.11
dataease (-∞, 2.10.11) 2.10.11

参考链接

https://github.com/dataease/dataease/commit/1abea043b46856531661e489d2ece9b935f53f6d

https://www.oscs1024.com/hd/MPS-tl3a-8wmc

https://github.com/dataease/dataease/security/advisories/GHSA-mfg2-qr5c-99pp

排查方式

手动排查

  1. 检查Dataease版本:执行dataease --version或查看pom.xml,确认版本是否<2.10.11。
  2. 检查PostgreSQL数据源JDBC串:登录Dataease管理后台,查看所有PostgreSQL数据源配置,检查连接字符串是否含sslfactory、sslfactoryarg、sslhostnameverifier、sslpasswordcallback、authenticationPluginClassName参数。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=VGUL

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 暂停新增PostgreSQL数据源操作,限制现有数据源配置修改权限
  2. 对所有PostgreSQL数据源连接字符串进行审计,检查是否存在sslfactory、sslhostnameverifier等关键字
  3. 在应用前端及API层临时添加输入验证,过滤包含sslfactory、sslhostnameverifier、sslpasswordcallback、authenticationPluginClassName的JDBC连接参数
  4. 加强应用日志审计,重点监控数据源配置相关操作及异常JDBC连接行为

根本修复方案

  1. 将Dataease系统升级至2.10.11或更高版本
  2. 升级前备份现有数据及配置文件
  3. 按照官方升级指南执行升级操作,确保升级过程中服务中断最小化
  4. 升级完成后验证数据源连接功能正常性
  5. 定期检查官方安全公告,及时获取并应用后续安全更新
(0)
上一篇 2025年6月30日 下午4:26
下一篇 2025年7月1日

相关推荐

  • ShowDoc <3.2.5 存在远程代码执行漏洞 (MPS-eafb-s8r2)

    漏洞类型 代码注入 发现时间 2024-05-28 漏洞等级 严重 MPS编号 MPS-eafb-s8r2 CVE编号 – 漏洞影响广度 漏洞危害 OSCS 描述 ShowDoc 是基于thinkPHP开发的开源文档管理系统,支持使用 Markdown 语法书写API文档、数据字典、在线Excel文档等功能。 ShowDoc 3.2.5之前版本存…

    漏洞 2024年5月30日
    0
  • NPM组件 typescript-4.8 等窃取主机敏感信息

    【高危】NPM组件 typescript-4.8 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 typescript-4.8 等NPM组件包时会窃取主机的主机名、用户名、IP地址、/etc/passwd 文件等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-c0m5-bjdy 处置建议 强烈建议修复 发现时间 2025-08-24 投毒仓库…

    2025年8月26日
    0
  • PaddlePaddle<2.6.0 存在命令注入漏洞 (CVE-2023-52310)

    漏洞类型 OS命令注入 发现时间 2024-01-03 漏洞等级 严重 MPS编号 MPS-byhf-uv17 CVE编号 CVE-2023-52310 漏洞影响广度 一般 漏洞危害 OSCS 描述 PaddlePaddle(飞桨)是百度研发的深度学习平台。PaddlePaddle 中,Pass 表示对所有训练数据进行一次完整的前向和反向传播。 Paddle…

    2024年1月4日
    0
  • libcue<=2.2.1 任意代码执行漏洞【POC公开】 (CVE-2023-43641)

    漏洞类型 越界写入 发现时间 2023-10-10 漏洞等级 高危 MPS编号 MPS-lrb0-1kom CVE编号 CVE-2023-43641 漏洞影响广度 一般 漏洞危害 OSCS 描述 libcue 是一个用于解析和操作 CUE 文件的开源 C 语言库,CUE 文件用于记录光盘音乐信息、轨道布局等信息。GNOME 是UNIX系统/类UNIX操作系统…

    2023年10月11日
    0
  • Apache Airflow Drill Provider < 2.4.3 存在任意文件读取漏洞 (CVE-2023-39553)

    漏洞类型 输入验证不恰当 发现时间 2023/8/11 漏洞等级 中危 MPS编号 MPS-bv31-4lqj CVE编号 CVE-2023-39553 漏洞影响广度 – 漏洞危害 OSCS 描述 Apache Airflow Drill Provider 是 Apache Airflow 项目中的一个模块,用于提供与 Apache Drill …

    2023年9月1日
    0