CVE-2023-35164
Dashboard / Vulnerabilities / CVE-2023-35164
Summary: Unauthorized users can manipulate a dashboard created by an administrator in DataEase
Details: DataEase is an open source data visualization analysis tool to analyze data and gain insight into business trends. In affected versions a missing authorization check allows unauthorized users to manipulate a dashboard created by the administrator. This vulnerability has been fixed in version 1.18.8. Users are advised to upgrade. There are no known workarounds for this vulnerability.
References: https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/35xxx/CVE-2023-35164.json, https://github.com/dataease/dataease/security/advisories/GHSA-grxm-fc3h-3qgj, https://nvd.nist.gov/vuln/detail/CVE-2023-35164
Affected packages
Package
Name:
Purl:
