
CVE-2025-70828 An issue in Datart v1.0.0-rc.3 allows attackers to execute arbitrary code via the url parameter in the JDBC configuration https://www.cve.org/CVERecord?id=CVE-2025-70828
Post summary
CVE‑2025‑70828 allows arbitrary code execution in Datart v1.0.0‑rc.3 via a URL parameter in JDBC configuration; no PoC, exploit tool, active exploitation, or patch information is provided.

