{"id":"CVE-2026-45320","title":"DataEase is an open source data visualization and analysis tool","summary":"DataEase is an open source data visualization and analysis tool. Prior to 2.10.23, DataEase dashboard SQL variables such as ${deptId} are processed by SqlparserUtils.transFilter(), whose final branch returns raw user input for non-in and…","severity":"none","cwe":["CWE-89"],"published":"2026-07-15","updated":"2026-07-17","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-45320","references":[{"url":"https://github.com/dataease/dataease/commit/163d510c6935a4010727392f5a680a7dc15abb13","label":"security-advisories@github.com"},{"url":"https://github.com/dataease/dataease/releases/tag/v2.10.23","label":"security-advisories@github.com"},{"url":"https://github.com/dataease/dataease/security/advisories/GHSA-8vp9-9hx4-6458","label":"security-advisories@github.com"},{"url":"https://github.com/dataease/dataease/security/advisories/GHSA-8vp9-9hx4-6458","label":"134c704f-9b21-4f2e-91b3-4a467353bcc0"}],"tags":["nvd"],"epss":0.00467,"epssPercentile":0.39535,"ingestedAt":"2026-07-18T15:23:42.319Z","slug":"CVE-2026-45320","body":"## Overview\n\nDataEase is an open source data visualization and analysis tool. Prior to 2.10.23, DataEase dashboard SQL variables such as ${deptId} are processed by SqlparserUtils.transFilter(), whose final branch returns raw user input for non-in and non-between operators before SubstitutedSql.replace(\"${var}\", value) splices it into dashboard SQL, allowing authenticated users who can view a dashboard to inject SQL against integrated datasources. This issue is fixed in version 2.10.23\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}