# 杨宗转 RuoYi-Vue Password login.vue 凭证信息以明文形式存储在 Cookie 中
# 漏洞描述
## 概述
在 yangzongzhuan RuoYi-Vue 3.8.9 及以下版本中发现了一个漏洞,该漏洞被归类为高风险。此漏洞会导致敏感信息以明文形式存储在 cookie 中,攻击者可以远程利用该漏洞进行攻击。虽然攻击复杂度较高,且已公开的利用方法较难实现,但其风险不容忽视。
## 影响版本
- RuoYi-Vue 3.8.9 及以下版本
## 细节
该漏洞涉及组件 Password Handler 中的 `ruoyi-ui/jsencrypt.js` 和 `ruoyi-ui/login.vue` 两个文件中未知功能。漏洞的利用会导致敏感信息以明文形式存储在 cookie 中。尽管远程攻击是可行的,但攻击利用难度较高,已公开的利用方法较复杂。
## 影响
敏感信息被明文存储在 cookie 中,增加了被攻击的风险。攻击者可能借此获取用户的敏感信息,导致用户数据泄露或被非法利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4537 yangzongzhuan RuoYi-Vue Password login.vue sensitive information in a cookie -- 🔗来源链接
标签: vdb-entry
神龙速读