CVE-2026-45532 — DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır.
DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta `FILE_SEPARATOR`'ın `\` olması, sunucunun ise dize kırpma sırasında yalnızca `/` karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.
Platform
Windows Server
CVE Kaydı
CVE-2026-45532
CVSS Skoru
8.7/10
Yayın Tarihi
18 Ağustos 2026
Okunma
26
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta FILE_SEPARATOR'ın \ olması, sunucunun ise dize kırpma sırasında yalnızca / karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.