DataEase企业版 JWT令牌伪造漏洞 (CVE-2026-46684)

漏洞类型 密码学签名的验证不恰当 发现时间 2026-07-16 漏洞等级 严重
MPS编号 MPS-ofr7-w250 CVE编号 CVE-2026-46684 漏洞影响广度 广

漏洞危害

OSCS 描述
DataEase 是开源数据可视化分析工具,基于 Java/Spring Boot 构建,提供企业版与社区版。
受影响版本中,TokenFilter 的 doFilter 方法将请求头 X-DE-TOKEN 传入 TokenUtils.validate() 进行校验,而 validate() 仅检查 token 非空且长度不小于 100,随后调用 userBOByToken(token) 直接使用 JWT.decode() 解析 token 中的 uid 与 oid 声明,未执行签名验证。当 licenseValid 为 true(企业版许可有效)时,CommunityTokenFilter 的 JWT 签名校验逻辑被跳过,攻击者只需构造包含任意 uid 和 oid 的 JWT 即可绕过认证,以任意用户身份访问系统。
修复版本中通过引入随机生成的 tokenSecret 替代原有的 MD5 密码派生密钥,在 SubstituleLoginConfig 中新增 UUID 随机生成逻辑并持久化,同时将 CommunityTokenFilter 和 SubstituleLoginServer 中的密钥获取方式统一改为 getTokenSecret(),增强了 token 签名密钥的不可预测性。
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
dataease (-∞,2.10.23) 升级 将组件 dataease 升级至 2.10.23 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ofr7-w250

https://nvd.nist.gov/vuln/detail/CVE-2026-46684

https://github.com/dataease/dataease/commit/3efda9d29c0df4300d43bb7874638e03060c3e2d

https://github.com/dataease/dataease/releases/tag/v2.10.23

https://github.com/dataease/dataease/security/advisories/GHSA-gp6v-f7mm-458v

(0)
上一篇 15小时前
下一篇 15小时前

相关推荐

  • Apache Kafka ACL配置错误漏洞 (CVE-2024-27309)

    漏洞类型 权限管理不当 发现时间 2024-04-12 漏洞等级 高危 MPS编号 MPS-pyb8-l75n CVE编号 CVE-2024-27309 漏洞影响广度 广 漏洞危害 OSCS 描述 Kafka 是 Apache 软件基金会的一种分布式的、基于发布/订阅的消息系统。 Apache Kafka在从ZooKeeper模式迁移到KRaft模式时存在A…

    漏洞 2024年4月15日
    0
  • Next.js < 14.1.1 Server Actions SSRF漏洞 (CVE-2024-34351)

    漏洞类型 SSRF 发现时间 2024-05-10 漏洞等级 高危 MPS编号 MPS-4cby-lanf CVE编号 CVE-2024-34351 漏洞影响广度 一般 漏洞危害 OSCS 描述 Next.js 是Node.js生态中基于 React 的开源Web框架,其通过Server Actions功能提供了后端开发能力。 在受影响版本中,当使用Serv…

    漏洞 2024年5月11日
    0
  • Apache Airflow 配置文件敏感信息泄漏 (CVE-2023-35005)

    漏洞类型 未授权敏感信息泄露 发现时间 2023/6/19 漏洞等级 低危 MPS编号 MPS-0dkb-4v51 CVE编号 CVE-2023-35005 漏洞影响广度 一般 漏洞危害OSCS 描述Apache Airflow 是一个开源的平台,可用于开发、调度和监控批处理工作流。在 Apache Airflow 受影响版本中。当配置文件中存在敏感信息,并…

    2023年8月30日
    0
  • Uptime Kuma<1.23.3 存在持久用户会话漏洞 (CVE-2023-44400)

    漏洞类型 会话固定 发现时间 2023-10-10 漏洞等级 中危 MPS编号 MPS-p4yv-trm8 CVE编号 CVE-2023-44400 漏洞影响广度 广 漏洞危害 OSCS 描述 Uptime Kuma 是开源的自托管的监控工具。 1.23.3 之前版本中由于未对用户cookie有效清理并且未有效设置过期时间,当用户注销或修改密码后cookie…

    2023年10月10日
    0
  • Apache ActiveMQ Jolokia 和 REST API 未授权访问漏洞 (CVE-2024-32114)

    漏洞类型 资源默认不安全 发现时间 2024-05-02 漏洞等级 高危 MPS编号 MPS-hgen-baql CVE编号 CVE-2024-32114 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache ActiveMQ 是基于 Java Message Service (JMS) 的开源消息中间件。 受影响版本中,由于未对 Jolokia JM…

    漏洞 2024年5月3日
    0