DataEase企业版 JWT令牌伪造漏洞 (CVE-2026-46684)

漏洞类型 密码学签名的验证不恰当 发现时间 2026-07-16 漏洞等级 严重
MPS编号 MPS-ofr7-w250 CVE编号 CVE-2026-46684 漏洞影响广度 广

漏洞危害

OSCS 描述
DataEase 是开源数据可视化分析工具,基于 Java/Spring Boot 构建,提供企业版与社区版。
受影响版本中,TokenFilter 的 doFilter 方法将请求头 X-DE-TOKEN 传入 TokenUtils.validate() 进行校验,而 validate() 仅检查 token 非空且长度不小于 100,随后调用 userBOByToken(token) 直接使用 JWT.decode() 解析 token 中的 uid 与 oid 声明,未执行签名验证。当 licenseValid 为 true(企业版许可有效)时,CommunityTokenFilter 的 JWT 签名校验逻辑被跳过,攻击者只需构造包含任意 uid 和 oid 的 JWT 即可绕过认证,以任意用户身份访问系统。
修复版本中通过引入随机生成的 tokenSecret 替代原有的 MD5 密码派生密钥,在 SubstituleLoginConfig 中新增 UUID 随机生成逻辑并持久化,同时将 CommunityTokenFilter 和 SubstituleLoginServer 中的密钥获取方式统一改为 getTokenSecret(),增强了 token 签名密钥的不可预测性。
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
dataease (-∞,2.10.23) 升级 将组件 dataease 升级至 2.10.23 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-ofr7-w250

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ofr7-w250

https://nvd.nist.gov/vuln/detail/CVE-2026-46684

https://github.com/dataease/dataease/commit/3efda9d29c0df4300d43bb7874638e03060c3e2d

https://github.com/dataease/dataease/releases/tag/v2.10.23

https://github.com/dataease/dataease/security/advisories/GHSA-gp6v-f7mm-458v

(0)
上一篇 2026年7月21日 下午6:42
下一篇 2026年7月21日 下午6:49

相关推荐

  • Node.js Windows下路径遍历漏洞

    【高危】Node.js Windows下路径遍历漏洞 漏洞描述 Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。受影响版本中,在Windows系统下,利用Windows 保留设备名(如 AUX、CON、PRN等)可绕过path.join的路径遍历保护,导致攻击者可以通过..\..\AUX\..\..\target.t…

    2025年7月17日
    0
  • Sudo ipa_hostname 权限提升漏洞 (CVE-2023-7090)

    漏洞类型 权限管理不当 发现时间 2023-12-24 漏洞等级 中危 MPS编号 MPS-7zoc-5nsw CVE编号 CVE-2023-7090 漏洞影响广度 广 漏洞危害 OSCS 描述 Sudo 是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。SSSD是一个用于提供身份验证和授权服务的守护程序。 受影响版本中,由于…

    2023年12月26日
    0
  • Node.js 存在权限提升漏洞 (CVE-2024-21892)

    漏洞类型 权限管理不当 发现时间 2024-02-21 漏洞等级 高危 MPS编号 MPS-lvsi-p1yd CVE编号 CVE-2024-21892 漏洞影响广度 广 漏洞危害 OSCS 描述 Node.js 是开源、跨平台的 JavaScript 运行时环境,CAP_NET_BIND_SERVICE 是Linux操作系统中的一种特殊能力(capabil…

    2024年2月22日
    0
  • Apache Airflow Run Task 权限绕过漏洞( CVE-2023-39508)

    漏洞类型 访问控制不当 发现时间 2023/8/5 漏洞等级 严重 MPS编号 MPS-2vhe-kp7q CVE编号 CVE-2023-39508 漏洞影响广度 一般 漏洞危害 OSCS 描述 Airflow 是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。Run Task 是通过Airflow的Web界面或命令行工具。在 Air…

    2023年8月11日
    0
  • Apache InLong < 1.12.0 JDBC反序列化漏洞 (CVE-2024-26579)

    漏洞类型 反序列化 发现时间 2024-05-09 漏洞等级 高危 MPS编号 MPS-7rbq-ze46 CVE编号 CVE-2024-26579 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache InLong 是开源的高性能数据集成框架,用于业务构建基于流式的数据分析、建模和应用。 受影响版本中,由于 MySQLSensitiveUrlUtils…

    漏洞 2024年5月10日
    0