DataEase before 2.10.26 contains multiple access control defects in the sharing link module. Tickets are not bound to the target share UUID, so a valid ticket issued for one share can be reused against another (ShareTicketManage.validateTicket / POST /de2api/share/proxyInfo). The POST /de2api/share/validate endpoint issues a LinkToken after password verification without requiring a ticket, bypassing the 'ticket mandatory' policy. Additionally, the ticket create and delete endpoints (POST /de2api/ticket/saveTicket, POST /de2api/ticket/delTicket) lack share-ownership checks, allowing an authenticated user who knows another user's ticket to modify, rebind, or delete it (denial of service), and GET /de2api/share/queryRelationByUserId/{uid} allows authenticated users to enumerate other users' share mappings.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/82xxx/CVE-2026-82879.json",
"cna_assigner": "VulnCheck",
"cwe_ids": [
"CWE-863"
]
}[
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 272.0,
"function_hash": "332710256286340515987016844050918261353"
},
"id": "CVE-2026-82879-0a7f4b13",
"target": {
"function": "deleteTicket",
"file": "core/core-backend/src/main/java/io/dataease/share/manage/ShareTicketManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 581.0,
"function_hash": "127725825303800260226079256152594735386"
},
"id": "CVE-2026-82879-2bc973b5",
"target": {
"function": "validatePwd",
"file": "core/core-backend/src/main/java/io/dataease/share/manage/XpackShareManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Line",
"deprecated": false,
"digest": {
"line_hashes": [
"134917235231390776513520438257542129560",
"114646166780619243588326729669056278488",
"269288423085927705669435260845232655395",
"152166330769998611962655038280702019331",
"22758357250453903227735608901941792507",
"70831166203007179392879401137510003542",
"31951369636142811299091883172279217083",
"246468089769561767322507000787323397024",
"256875854562352562214491808606675150159",
"327773903801742417169236487585600721050"
],
"threshold": 0.9
},
"id": "CVE-2026-82879-34422f37",
"target": {
"file": "core/core-backend/src/main/java/io/dataease/share/manage/XpackShareManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Line",
"deprecated": false,
"digest": {
"line_hashes": [
"292805655873746413407571238514450309337",
"145078180049813446099969074259967950374",
"91401294132732873473316404795521543196",
"138919140113161482182074113458939950152",
"13229635780242305208117253438509342947",
"197263135666230937764238700704695668341",
"128558183781667919374255996881644917706",
"326166208023172631858349656610717189744",
"33896509320793244713487792938359040036",
"248432898163601179480159509345480639187",
"254781160586048382258449872853657873914",
"126850778631163069987895604541686467900"
],
"threshold": 0.9
},
"id": "CVE-2026-82879-963bedba",
"target": {
"file": "core/core-backend/src/main/java/io/dataease/share/manage/ShareTicketManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 1052.0,
"function_hash": "130332672531175506017382009034382577377"
},
"id": "CVE-2026-82879-97188a7e",
"target": {
"function": "saveTicket",
"file": "core/core-backend/src/main/java/io/dataease/share/manage/ShareTicketManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 829.0,
"function_hash": "200161447384491699982499460254666331616"
},
"id": "CVE-2026-82879-9ee0947c",
"target": {
"function": "validateTicket",
"file": "core/core-backend/src/main/java/io/dataease/share/manage/ShareTicketManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
},
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 392.0,
"function_hash": "250214140558301874927256474277055943159"
},
"id": "CVE-2026-82879-b98330f2",
"target": {
"function": "queryRelationByUserId",
"file": "core/core-backend/src/main/java/io/dataease/share/manage/XpackShareManage.java"
},
"source": "https://github.com/dataease/dataease/commit/fbbb0482c4c10480c2dd4ecc050cd1e5c55b17db",
"signature_version": "v1"
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-82879.json"
"2026-09-02T08:08:04Z"