Description
Dataease v1.11.1 was discovered to contain a SQL injection vulnerability via the parameter dataSourceId.
Remediation
References
https://github.com/dataease/dataease/issues/2430
Related Vulnerabilities
CVE-2022-36886 Vulnerability in maven package org.jenkins-ci.plugins:external-monitor-job
CVE-2023-34468 Vulnerability in maven package org.apache.nifi:nifi-hikari-dbcp-service
CVE-2021-32819 Vulnerability in npm package squirrelly
CVE-2017-3199 Vulnerability in maven package org.graniteds:granite-generator
CVE-2022-41931 Vulnerability in maven package org.xwiki.platform:xwiki-platform-icon-ui