
Una vulnerabilidad de exposición de información en Datart v1.0.0-rc.3 permite a atacantes autenticados acceder a datos sensibles a través de una cadena de conexión JDBC de H2 personalizada.
CVE ID: CVE-2025-70829
Producto: Datart
Versión: v1.0.0-rc.3
Tipo de vulnerabilidad: Exposición de información
Una vulnerabilidad de exposición de información en Datart v1.0.0-rc.3 permite a atacantes autenticados acceder a datos sensibles mediante una cadena de conexión JDBC de H2 personalizada. Al guiar a la aplicación para que se conecte a su propio archivo de base de datos interno, los atacantes pueden consultar tablas del sistema que contienen credenciales de usuario y detalles de configuración.
jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
Al recuperar el hash de la contraseña del usuario desde la base de datos, los atacantes pueden falsificar un token JWT válido para hacerse pasar por cualquier usuario (por ejemplo, administrador). Esto se debe a que la aplicación usa una clave secreta codificada (d@a$t%a^r&a*t) e incluye el hashCode() de Java del hash de la contraseña en el payload del token.
Consulta SQL:
SELECT id, username, email, password, name FROM user;
Explotación: Use el hash de
passwordrecuperado conjwttest.pypara generar un tokenBearerválido para el inicio de sesión de cualquier usuario.
Los atacantes también pueden recuperar la configuración de otras fuentes de datos conectadas.
Consulta SQL:
SELECT * FROM source;
Descifrado:
El campo config en la tabla source suele estar cifrado mediante AES. La aplicación usa una clave de seguridad codificada por defecto:
Clave de seguridad por defecto:
d@a$t%a^r&a*t
Puede usar la utilidad proporcionada Decrypt.java (que incluye esta clave por defecto) para descifrar estos valores y obtener credenciales en texto claro para bases de datos externas.