CVE-2026-23958
DataEase vulnérable à une attaque par force brute sur le secret JWT administrateur dérivé du mot de passe permettant une prise de contrôle totale du compte
- Publié
- 22 janv. 2026
- Mise à jour
- 26 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 43,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dataease est un outil open source d'analyse et de visualisation de données. Avant la version 2.10.19, DataEase utilise le hash MD5 du mot de passe de l'utilisateur comme secret de signature JWT. Cette dérivation déterministe du secret permet à un attaquant de forcer le mot de passe de l'administrateur en exploitant des points de terminaison API non surveillés qui vérifient les jetons JWT. La vulnérabilité a été corrigée dans la v2.10.19. Aucune solution de contournement connue n'est disponible.
Sources
1- EXPLOIT-CVE-2026-40901Exploit
Exploit automatisé pour DataEase : chaîne de 4 vulnérabilités (contournement d'authentification, contournement de la liste noire JDBC, injection SQL, désérialisation Java) permettant une exécution de code à distance non authentifiée. Comprend un laboratoire Docker et un PoC Python.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.