
漏洞情况
近期,火山信安实验室监测到DataEase其认证机制依赖 JWT 进行用户身份验证,但在受影响的版本中存在签名验证逻辑存在缺陷。其漏洞类型为JWT(JSON Web Token)认证绕过(Authentication Bypass),漏洞编号为CVE-2025-49001,漏洞等级属于严重漏洞。其根本原因为未严格验证 JWT 的签名算法(如允许 none 算法或弱签名密钥),未校验 JWT 的 iss(发行者)、aud(受众)等关键字段,服务器未对无效令牌返回明确的错误响应,导致客户端可能忽略验证失败。
0x01漏洞利用方式
攻击者无需有效凭据即可访问 DataEase 的管理界面、数据源或仪表盘,甚至可能执行敏感操作(如数据导出、修改配置)。攻击者可以使用 none 算法绕过签名验证,篡改有效令牌的 sub(用户标识)或 roles(权限)字段,伪造管理员身份,如果服务器使用固定或弱密钥(如 HS256 算法配简单密钥),攻击者可暴力破解或直接复用密钥伪造令牌,拦截用户请求,替换合法 JWT 为伪造令牌(需结合其他漏洞或配置错误)。
0x02影响范围
0x03修复方案
来源自:广州盈基信息官网
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。