DataEase企业版 JWT令牌伪造漏洞 (CVE-2026-46684)

漏洞类型 密码学签名的验证不恰当 发现时间 2026-07-16 漏洞等级 严重
MPS编号 MPS-ofr7-w250 CVE编号 CVE-2026-46684 漏洞影响广度 广

漏洞危害

OSCS 描述
DataEase 是开源数据可视化分析工具,基于 Java/Spring Boot 构建,提供企业版与社区版。
受影响版本中,TokenFilter 的 doFilter 方法将请求头 X-DE-TOKEN 传入 TokenUtils.validate() 进行校验,而 validate() 仅检查 token 非空且长度不小于 100,随后调用 userBOByToken(token) 直接使用 JWT.decode() 解析 token 中的 uid 与 oid 声明,未执行签名验证。当 licenseValid 为 true(企业版许可有效)时,CommunityTokenFilter 的 JWT 签名校验逻辑被跳过,攻击者只需构造包含任意 uid 和 oid 的 JWT 即可绕过认证,以任意用户身份访问系统。
修复版本中通过引入随机生成的 tokenSecret 替代原有的 MD5 密码派生密钥,在 SubstituleLoginConfig 中新增 UUID 随机生成逻辑并持久化,同时将 CommunityTokenFilter 和 SubstituleLoginServer 中的密钥获取方式统一改为 getTokenSecret(),增强了 token 签名密钥的不可预测性。
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
dataease (-∞,2.10.23) 升级 将组件 dataease 升级至 2.10.23 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ofr7-w250

https://nvd.nist.gov/vuln/detail/CVE-2026-46684

https://github.com/dataease/dataease/commit/3efda9d29c0df4300d43bb7874638e03060c3e2d

https://github.com/dataease/dataease/releases/tag/v2.10.23

https://github.com/dataease/dataease/security/advisories/GHSA-gp6v-f7mm-458v

(0)
上一篇 2026年7月21日 下午6:42
下一篇 2026年7月21日 下午6:49

相关推荐

  • FFmpeg < n7.0 堆溢出漏洞 (CVE-2023-51794)

    漏洞类型 堆缓冲区溢出 发现时间 2024-04-28 漏洞等级 高危 MPS编号 MPS-akej-cx6f CVE编号 CVE-2023-51794 漏洞影响广度 一般 漏洞危害 OSCS 描述 FFmpeg 是开源的多媒体框架,支持音频和视频的录制、转换以及流处理,stereowiden filter是其中的音频过滤器,用于增强立体声音轨的空间感。 受…

    漏洞 2024年4月29日
    0
  • NPM组件 aiohappyeyeballs 等窃取主机敏感信息

    【高危】NPM组件 aiohappyeyeballs 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 aiohappyeyeballs 组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-yn10-lj8a 处置建议 强烈建议修复 发现时间 2025-08-03 投毒仓库 npm 投毒类型 …

    2025年8月3日
    0
  • Notepad++ Utf8_16_Read::convert 缓冲区溢出漏洞 (CVE-2023-40031)

    漏洞类型 经典缓冲区溢出 发现时间 2023-09-06 漏洞等级 高危 MPS编号 MPS-kvs6-ntuq CVE编号 CVE-2023-40031 漏洞影响广度 广 漏洞危害 OSCS 描述 Notepad++ 是一款开源的代码编辑器,Utf8_16_Read::convert 函数用于执行UTF16到UTF8的字符编码转换。 Notepad++ 8…

    2023年9月9日
    0
  • Perl for Windows 任意代码执行漏洞 (CVE-2023-47039)

    漏洞类型 堆缓冲区溢出 发现时间 2024-01-03 漏洞等级 高危 MPS编号 MPS-drzf-wlk7 CVE编号 CVE-2023-47039 漏洞影响广度 一般 漏洞危害 OSCS 描述 Perl 是具有通用、解释型、跨平台性的编程语言。 Perl 受影响的Windows版本中,当运行一个使用 Windows Perl 解释器的可执行文件时,Pe…

    2024年1月3日
    0
  • 腾讯QQ Windows版客户端1-click远程代码执行风险 (MPS-0z86-njh3) [有POC]

    漏洞类型 从非可信控制范围包含功能例程 发现时间 2023-08-21 漏洞等级 高危 MPS编号 MPS-0z86-njh3 CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 QQ 是一个多平台即时通信软件。QQ Windows版客户端 9.7.15之前版本中存在逻辑设计缺陷,当消息中包含引用的文件时,直接点击即完成下载和打开操作,缺…

    2023年8月22日
    0