## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOAOVICDEV-EXPLOIT-CVE-2026-40901
# DataEase — неаутентифицированный RCE через цепочку из 4 уязвимостей (CVE-2026-40901 и др.)
> Обход аутентификации → обход блок-листа JDBC (произвольное чтение файлов) → SQL-инъекция → **Java-десериализация в Quartz → удалённое выполнение кода от имени`root`.**
>
> Автономная локальная лаборатория (Docker) + рабочий PoC. **Исправлено в DataEase v2.10.21.**
DataEase — популярная open-source BI-платформа / платформа визуализации данных (Java / Spring Boot). Версии **≤ v2.10.20** уязвимы к цепочке из четырёх проблем, которые вместе превращают доступный по сети DataEase в удалённое выполнение кода: