Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DataEase (CVE-2025-53006)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
10/07/2025

Descripción

DataEase es una herramienta de código abierto para inteligencia empresarial y visualización de datos. Antes de la versión 2.10.11, tanto en PostgreSQL como en Redshift, además de parámetros como "socketfactory" y "socketfactoryarg", también existían "sslfactory" y "sslfactoryarg" con funcionalidades similares. La diferencia radica en que "sslfactory" y sus parámetros relacionados deben activarse tras establecer la conexión. Otros parámetros similares incluyen "sslhostnameverifier", "sslpasswordcallback" y "authenticationPluginClassName". Este problema se ha corregido en la versión 2.10.11.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dataease:dataease:*:*:*:*:*:*:*:* 2.10.11 (excluyendo)


Referencias a soluciones, herramientas e información