245 Commits

Author SHA1 Message Date
wangjiahao
41db2005d5 fix: 【漏洞】DataEase 静态资源 Base64 接口任意文件读取漏洞 2026-06-08 18:04:59 +08:00
wangjiahao
502612b402 fix: 【漏洞】DataEase 静态资源 Base64 接口路径穿越漏洞 2026-06-08 18:03:01 +08:00
tjlygdx
da7fb16393 feat: 【操作日志】授权时添加日志 #18348 2026-06-05 18:09:23 +08:00
fit2cloud-chenyw
9bc2c5cf5c fix(X-Pack): 定时报告-查询组件设置默认值对导出 Excel无效 #18491 2026-06-02 10:47:13 +08:00
fit2cloud-chenyw
c4e85a981e fix: 分享链接安全漏洞 2026-05-28 17:28:02 +08:00
tjlygdx
7497975b55 fix:【嵌入式】嵌入式环境无法正常打开 2026-05-27 16:06:07 +08:00
tjlygdx
2e83e2a608 fix:【漏洞】 ExportCenter 模块中存在 IDOR(不安全直接对象引用)漏洞 2026-05-25 18:20:48 +08:00
tjlygdx
bd4a2cac5c fix: 回退全局静态后缀白名单匹配过宽 2026-05-19 16:18:41 +08:00
tjlygdx
967f61d2ae feat: 在系统设置中增加嵌入式场景下数据导出方式的配置 2026-05-18 21:25:03 +08:00
tjlygdx
1e1fd9f727 fix: 【漏洞】 全局静态后缀白名单匹配过宽 2026-05-18 21:25:03 +08:00
tjlygdx
7c574f0626 fix: 【漏洞】修复文件上传/路径,进行有效性校验 2026-05-18 21:25:03 +08:00
tjlygdx
649c39708d refactor: 回滚TokenUtils.java 2026-05-18 12:02:32 +08:00
tjlygdx
630abcdcf7 fix: 【漏洞】修复DataEase X-DE-TOKEN JWT 签名校验绕过 2026-05-18 10:54:38 +08:00
tjlygdx
9587336b9a fix: 【漏洞】修复DataEase X-DE-TOKEN JWT 签名校验绕过 2026-05-13 17:47:42 +08:00
tjlygdx
3efda9d29c fix: 【漏洞】修复unauthorized command execution vulnerability 2026-05-13 17:47:42 +08:00
fit2cloud-chenyw
e05bda7647 chore: 移除漏洞依赖 velocity 2026-04-13 12:45:08 +08:00
fit2cloud-chenyw
b833138e27 feat(X-Pack): 支持 Hmac-auth 2026-04-09 16:21:18 +08:00
fit2cloud-chenyw
28bb7316e0 feat(X-Pack): 定时报告-新增推送渠道钉钉群 2026-04-01 10:34:31 +08:00
fit2cloud-chenyw
00c169caa5 fix: 分享链接认证机制存在认证伪造绕过漏洞 2026-03-30 11:01:52 +08:00
taojinlong
49d73e1e1d fix: 修复数据源加密key不一致的问题 2026-03-18 17:25:20 +08:00
fit2cloud-chenyw
00548d8331 feat: Add Playwright 2026-03-10 15:14:31 +08:00
fit2cloud-chenyw
cac165ee84 fix: JWT Token 漏洞 2025-12-25 16:59:03 +08:00
fit2cloud-chenyw
e4af7e0784 perf(X-Pack): 阈值告警支持设置告警数据 #17526 2025-12-17 13:36:44 +08:00
jianneng-fit2cloud
f28a2f98fb fix(X-Pack): 同步管理,修复任务日志没有操作日志的问题 2025-12-12 17:57:01 +08:00
jianneng-fit2cloud
dbb6a960f2 perf(X-Pack): 【操作日志】支持数据同步中任务及数据源操作添加至日志 #17153 2025-11-20 20:06:14 +08:00
fit2cloud-chenyw
a5d00f62cb perf(X-Pack): 【操作日志】支持将定时报告的变更,添加至日志 #17153 2025-11-19 13:56:18 +08:00
fit2cloud-chenyw
0ca54415b3 perf: 集群环境使用 Redis 缓存中间件疑似有 KEYS 操作 2025-11-12 13:44:30 +08:00
ulleo
9d7a11e4d5 feat(X-Pack): [数据填报]增加定时任务清理操作日志 2025-10-29 18:05:42 +08:00
fit2cloud-chenyw
102e33de36 perf(X-Pack): 对接 Oauth2 用户属性映射支持使用数组 2025-10-20 10:47:43 +08:00
王嘉豪
083c2e35c7 fix: 修复部分应用使用数据集匹配时匹配失败问题 (#17181) 2025-10-14 17:22:29 +08:00
王嘉豪
dfd136c5e5 feat: 应用导入的时候可以选择已有的数据集进行创建仪表板 (#17154) 2025-10-11 13:07:57 +08:00
xuwei-fit2cloud
c4343f4dd6 fix: typos 2025-10-09 16:41:28 +08:00
fit2cloud-chenyw
c0ce1ca428 perf(X-Pack): 完善 SAML2 对接签名过程 2025-09-28 17:11:35 +08:00
fit2cloud-chenyw
a85df0513f feat(X-Pack): 认证设置新增 SAML2 2025-09-28 17:11:35 +08:00
王嘉豪
338534e87c refactor: 仪表板不同导出增加日志记录 (#17061) 2025-09-23 11:42:34 +08:00
fit2cloud-chenyw
ee1870a172 perf: SQLBot 数据源接口 行列权限机制优化 2025-09-08 17:27:58 +08:00
fit2cloud-chenyw
7d43f7bdca perf: SQLBot 数据源接口 行列权限机制 2025-09-05 17:00:30 +08:00
王嘉豪
87f5cb5f09 refactor: 变更白名单 (#16493) 2025-07-10 13:31:24 +08:00
wangjiahao
cde2596464 refactor(数据大屏): 增加白名单 2025-07-10 11:48:45 +08:00
backstraw
ac89329757 fix: close FileOutputStream to prevent resource leak in downloadFile 2025-07-02 11:02:05 +08:00
taojinlong
caf2b2cf4e fix: 【数据大屏】明细表查看数据-导出excel或原始明细-导出成功提示重复 2025-06-03 15:59:39 +08:00
taojinlong
58384931c0 fix:【操作日志】新增操作类型为【导出】和【下载】 2025-05-14 19:12:10 +08:00
fit2cloud-chenyw
429f654733 fix: 安全漏洞-社区版权限绕过 H2 RCE Bypass 2025-04-30 15:42:43 +08:00
wangjiahao
595c398fa0 refactor(仪表板、数据大屏): 优化可视化资源树非发布状态查询权限 2025-04-03 17:38:37 +08:00
wangjiahao
416b765c60 refactor: 支持过滤未发布的资源 2025-04-03 14:35:03 +08:00
fit2cloud-chenyw
d463bd8282 fix(X-Pack): 集群多节点 ID 冲突,增加配置机器 ID 2025-04-03 11:11:18 +08:00
ulleo
6388a3c538 feat(图表): 数值格式化内,数量单位支持配置英文简称
#14335
2025-04-02 11:45:23 +08:00
fit2cloud-chenyw
c95162617a fix(X-Pack): 定时报告查询组件没有作用于导出的图表数据 2025-04-01 17:39:40 +08:00
fit2cloud-chenyw
0d03f5c7f6 fix(X-Pack): OAuth2 对接用户支持多集属性映射 #15523 2025-03-31 16:32:33 +08:00
taojinlong
c14255e8f5 fix: 修复数据源加载远程excel文件 2025-03-27 16:49:08 +08:00