在 YunaiV/zhijiantianya ruoyi-vue-pro(版本截至 2026.08)中发现了一个漏洞。受影响的组件是 GoView 数据端点(GoView Data Endpoint),具体位于文件 中的函数 。该函数对 参数的不当处理导致存在 SQL 注入漏洞。该漏洞可从远程发起攻击。此漏洞的利用方式已公开,并可被实际利用。厂商在得知此漏洞披露后早期曾接到联系,但未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97324 | 7.3 HIGH | YunaiV/zhijiantianya ruoyi-vue-pro Demo-order Payment Callback PayDemoOrderController.java |
| CVE-2026-97320 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro AI Knowledge AiKnowledgeDocumentServiceImpl.java AiKnow |
| CVE-2026-97323 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload MpMaterialServiceImpl.java getOriginalFilen |
| CVE-2026-97322 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload FileController.java cross site scripting |
| CVE-2026-97325 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro OAuth2 Client OAuth2ClientServiceImpl.java validOAuthCl |
No comments yet