CVE-2026-45532
⚪ Do wiadomości
Wykorzystanie podatności w DataEase pozwala na przejście do nieautoryzowanych ścieżek.
CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
DataEase is an open source data visualization and analysis tool. Versions prior to 2.10.23 have a path traversal vulnerability. The root cause is that on Windows, the `FILE_SEPARATOR` is `\`, while the server only filters the `/` character during string truncation. The vulnerability has been fixed in v2.10.23. No known workarounds are available.
path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-08-18 13:17:24 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-18 20:09:01 UTC |