CVE-2025-32966

DataEase is an open-source BI tool alternative to Tableau. Prior to version 2.10.8, authenticated users can complete RCE through the backend JDBC link. This issue has been patched in version 2.10.8.
CVSS

No CVSS.

Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) DataEase es una herramienta de inteligencia empresarial (BI) de código abierto alternativa a Tableau. Antes de la versión 2.10.8, los usuarios autenticados podían completar RCE mediante el enlace JDBC del backend. Este problema se ha corregido en la versión 2.10.8.

23 Apr 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-23 16:15

Updated : 2025-04-29 13:52


NVD link : CVE-2025-32966

Mitre link : CVE-2025-32966

CVE.ORG link : CVE-2025-32966


JSON object : View

Products Affected

No product.

CWE
CWE-290

Authentication Bypass by Spoofing