Записи dataease
72 опубликованных записей вендора dataease.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 12
- С записью об исправлении
- 61,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')18
- CWE-502 Deserialization of Untrusted Data8
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-153 Improper Neutralization of Substitution Characters4
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
72 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2024-56511Proof of concept | DataEase has an unauthorized vulnerabilitydataease · dataease · CWE-289 | Критическая9,3 | — | 44,5 % | 10 янв. 2025 г. |
47В плане | CVE-2025-49002Proof of concept | Dataease H2 Database Remote Code Execution (RCE) Bypass Vulnerabilitydataease · dataease · CWE-290 | Высокая8,2 | — | 50,3 % | 3 июн. 2025 г. |
39Наблюдать | CVE-2022-39312Эксплойта нет | Dataease Mysql Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerabilitydataease · dataease · CWE-20 | Критическая9,8 | — | 1,6 % | 25 окт. 2022 г. |
39Наблюдать | CVE-2024-46997Эксплойта нет | DataEase's H2 datasource has a remote command execution riskdataease · dataease · CWE-74 | Критическая9,8 | — | 1,4 % | 23 сент. 2024 г. |
39Наблюдать | CVE-2023-33963Эксплойта нет | DataEase data source has deserialization vulnerabilitydataease · dataease · CWE-502 | Критическая9,8 | — | 1,3 % | 1 июн. 2023 г. |
39Наблюдать | CVE-2022-34113Эксплойта нет | An issue in the component /api/plugin/upload of Dataease v1.11.1 allows attackers to execute arbitrary code via a crafted plugin.dataease · dataease | Критическая9,8 | — | 1,3 % | 22 июл. 2022 г. |
39Наблюдать | CVE-2022-34115Эксплойта нет | DataEase v1.11.1 was discovered to contain a arbitrary file write vulnerability via the parameter dataSourceId.dataease · dataease · CWE-434 | Критическая9,8 | — | 1,2 % | 22 июл. 2022 г. |
39Наблюдать | CVE-2023-37258Эксплойта нет | DataEase has a SQL injection vulnerability that can bypass blacklistsdataease · dataease · CWE-89 | Критическая9,8 | — | 1,1 % | 25 июл. 2023 г. |
39Наблюдать | CVE-2023-28437Эксплойта нет | SQL injection vulnerability due to the keyword blacklist for defending against SQL injection will be bypasseddataease · dataease · CWE-89 | Критическая9,8 | — | 0,9 % | 24 мар. 2023 г. |
39Наблюдать | CVE-2024-57707Эксплойта нет | An issue in DataEase v1 allows an attacker to execute arbitrary code via the user account and password components.dataease · dataease · CWE-94 | Критическая9,8 | — | 0,8 % | 7 февр. 2025 г. |
37Наблюдать | CVE-2024-47073Proof of concept | Dataease arbitrary interface access vulnerabilitydataease · dataease · CWE-347 | Критическая9,3 | — | 1,3 % | 7 нояб. 2024 г. |
37Наблюдать | CVE-2026-32140Эксплойта нет | Dataease: Redshift JDBC RCE Bypassdataease · dataease · CWE-22 | Критическая9,3 | — | 0,9 % | 12 мар. 2026 г. |
37Наблюдать | CVE-2024-52295Эксплойта нет | DataEase has a forged JWT token vulnerabilitydataease · dataease · CWE-798 | Критическая9,3 | — | 0,9 % | 13 нояб. 2024 г. |
37Наблюдать | CVE-2024-47074Эксплойта нет | Dataease PostgreSQL Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerabilitydataease · dataease · CWE-502 | Критическая9,3 | — | 0,6 % | 11 окт. 2024 г. |
37Наблюдать | CVE-2026-32137Эксплойта нет | DataEase SQL Injection Vulnerabilitydataease · dataease · CWE-89 | Критическая9,3 | — | 0,6 % | 12 мар. 2026 г. |
36Наблюдать | CVE-2025-49001Proof of concept | Dataease Authentication Bypass Vulnerabilitydataease · dataease · CWE-287 | Высокая7,7 | — | 21,1 % | 3 июн. 2025 г. |
36Наблюдать | CVE-2024-23328Эксплойта нет | The Dataease datasource exists deserialization and arbitrary file read vulnerabilitydataease · dataease · CWE-502 | Критическая9,1 | — | 1,2 % | 28 февр. 2024 г. |
35Наблюдать | CVE-2025-57772Эксплойта нет | Dataease H2 JDBC RCE Bypassdataease · dataease · CWE-94 | Высокая8,2 | — | 9,3 % | 25 авг. 2025 г. |
35Наблюдать | CVE-2023-28637Эксплойта нет | DataEase AWS redshift data source exists for remote code execution vulnerabilitydataease · dataease · CWE-74 | Высокая8,8 | — | 1,3 % | 28 мар. 2023 г. |
35Наблюдать | CVE-2022-23331Эксплойта нет | In DataEase v1.6.1, an authenticated user can gain unauthorized access to all user information and can change the administrator password.dataease · dataease | Высокая8,8 | — | 1,2 % | 8 февр. 2022 г. |
35Наблюдать | CVE-2025-64163Эксплойта нет | DataEase's DB2 is vulnerable to SSRFdataease · dataease · CWE-918 | Высокая8,9 | — | 1,1 % | 5 нояб. 2025 г. |
35Наблюдать | CVE-2025-49003Эксплойта нет | Dataease H2 JDBC Connection Remote Code Executiondataease · dataease · CWE-153 | Высокая8,9 | — | 0,9 % | 26 июн. 2025 г. |
35Наблюдать | CVE-2022-34114Эксплойта нет | Dataease v1.11.1 was discovered to contain a SQL injection vulnerability via the parameter dataSourceId.dataease · dataease · CWE-89 | Высокая8,8 | — | 0,9 % | 22 июл. 2022 г. |
35Наблюдать | CVE-2025-53006Эксплойта нет | Dataease PostgreSQL & Redshift Data Source JDBC Connection Parameters Bypass Vulnerabilitydataease · dataease · CWE-153 | Высокая8,9 | — | 0,6 % | 2 июл. 2025 г. |
35Наблюдать | CVE-2025-64164Эксплойта нет | DataEase is vulnerable to Oracle JNDI Injectiondataease · dataease · CWE-502 | Высокая8,9 | — | 0,6 % | 5 нояб. 2025 г. |
- CVE-2024-5651150В плане
DataEase has an unauthorized vulnerability
КритическаяCVSS 9,3Proof of conceptEPSS 44 %dataease · dataease10 янв. 2025 г.
- CVE-2025-4900247В плане
Dataease H2 Database Remote Code Execution (RCE) Bypass Vulnerability
ВысокаяCVSS 8,2Proof of conceptEPSS 50 %dataease · dataease3 июн. 2025 г.
- CVE-2022-3931239Наблюдать
Dataease Mysql Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dataease · dataease25 окт. 2022 г.
- CVE-2024-4699739Наблюдать
DataEase's H2 datasource has a remote command execution risk
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease23 сент. 2024 г.
- CVE-2023-3396339Наблюдать
DataEase data source has deserialization vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease1 июн. 2023 г.
- CVE-2022-3411339Наблюдать
An issue in the component /api/plugin/upload of Dataease v1.11.1 allows attackers to execute arbitrary code via a crafted plugin.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease22 июл. 2022 г.
- CVE-2022-3411539Наблюдать
DataEase v1.11.1 was discovered to contain a arbitrary file write vulnerability via the parameter dataSourceId.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease22 июл. 2022 г.
- CVE-2023-3725839Наблюдать
DataEase has a SQL injection vulnerability that can bypass blacklists
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease25 июл. 2023 г.
- CVE-2023-2843739Наблюдать
SQL injection vulnerability due to the keyword blacklist for defending against SQL injection will be bypassed
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease24 мар. 2023 г.
- CVE-2024-5770739Наблюдать
An issue in DataEase v1 allows an attacker to execute arbitrary code via the user account and password components.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dataease · dataease7 февр. 2025 г.
- CVE-2024-4707337Наблюдать
Dataease arbitrary interface access vulnerability
КритическаяCVSS 9,3Proof of conceptEPSS 1 %dataease · dataease7 нояб. 2024 г.
- CVE-2026-3214037Наблюдать
Dataease: Redshift JDBC RCE Bypass
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dataease · dataease12 мар. 2026 г.
- CVE-2024-5229537Наблюдать
DataEase has a forged JWT token vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dataease · dataease13 нояб. 2024 г.
- CVE-2024-4707437Наблюдать
Dataease PostgreSQL Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dataease · dataease11 окт. 2024 г.
- CVE-2026-3213737Наблюдать
DataEase SQL Injection Vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dataease · dataease12 мар. 2026 г.
- CVE-2025-4900136Наблюдать
Dataease Authentication Bypass Vulnerability
ВысокаяCVSS 7,7Proof of conceptEPSS 21 %dataease · dataease3 июн. 2025 г.
- CVE-2024-2332836Наблюдать
The Dataease datasource exists deserialization and arbitrary file read vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %dataease · dataease28 февр. 2024 г.
- CVE-2025-5777235Наблюдать
Dataease H2 JDBC RCE Bypass
ВысокаяCVSS 8,2Эксплойта нетEPSS 9 %dataease · dataease25 авг. 2025 г.
- CVE-2023-2863735Наблюдать
DataEase AWS redshift data source exists for remote code execution vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dataease · dataease28 мар. 2023 г.
- CVE-2022-2333135Наблюдать
In DataEase v1.6.1, an authenticated user can gain unauthorized access to all user information and can change the administrator password.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dataease · dataease8 февр. 2022 г.
- CVE-2025-6416335Наблюдать
DataEase's DB2 is vulnerable to SSRF
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %dataease · dataease5 нояб. 2025 г.
- CVE-2025-4900335Наблюдать
Dataease H2 JDBC Connection Remote Code Execution
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %dataease · dataease26 июн. 2025 г.
- CVE-2022-3411435Наблюдать
Dataease v1.11.1 was discovered to contain a SQL injection vulnerability via the parameter dataSourceId.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dataease · dataease22 июл. 2022 г.
- CVE-2025-5300635Наблюдать
Dataease PostgreSQL & Redshift Data Source JDBC Connection Parameters Bypass Vulnerability
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %dataease · dataease2 июл. 2025 г.
- CVE-2025-6416435Наблюдать
DataEase is vulnerable to Oracle JNDI Injection
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %dataease · dataease5 нояб. 2025 г.