发现 YunaiV/zhijiantianya ruoyi-vue-pro(直至 2026.08 版本)存在安全漏洞。受影响的是 AI 知识模块中文件 AiKnowledgeDocumentServiceImpl.java 的函数 AiKnowledgeDocumentServiceImpl.readUrl。该函数对参数 url 的处理不当会导致服务器端请求伪造(SSRF)攻击。该漏洞可被远程利用,相关利用代码已公开,可能被攻击者使用。厂商在披露此漏洞前已获通知,但未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97324 | 7.3 HIGH | YunaiV/zhijiantianya ruoyi-vue-pro Demo-order Payment Callback PayDemoOrderController.java |
| CVE-2026-97323 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload MpMaterialServiceImpl.java getOriginalFilen |
| CVE-2026-97321 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro GoView Data Endpoint GoViewDataServiceImpl.java GoViewD |
| CVE-2026-97322 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload FileController.java cross site scripting |
| CVE-2026-97325 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro OAuth2 Client OAuth2ClientServiceImpl.java validOAuthCl |
No comments yet