CVE-2024-30269
DataEase में डेटाबेस कॉन्फ़िगरेशन जानकारी प्रकटीकरण भेद्यता है
- प्रकाशित
- 8 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DataEase, एक ओपन सोर्स डेटा विज़ुअलाइज़ेशन और विश्लेषण उपकरण, में संस्करण 2.5.0 से पहले डेटाबेस कॉन्फ़िगरेशन जानकारी के प्रकटीकरण की भेद्यता मौजूद है। ब्राउज़र के माध्यम से `/de2api/engine/getEngine;.js` पथ पर जाने पर पता चलता है कि प्लेटफ़ॉर्म का डेटाबेस कॉन्फ़िगरेशन लौटाया जाता है। इस भेद्यता को v2.5.0 में ठीक कर दिया गया है। अपग्रेड करने के अलावा कोई ज्ञात वर्कअराउंड उपलब्ध नहीं है।
स्रोत
1ByteHunter · java · 6 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।