在 YunaiV/zhijiantianya ruoyi-vue-pro(最高至 2026.08 版本)中发现了一个漏洞。该漏洞影响文件上传组件中的文件 的某个未知函数。通过特定操作可引发跨站脚本攻击(XSS)。该漏洞支持远程触发,且利用代码已公开,可被恶意利用。厂商虽在早期获知此漏洞披露情况,但至今未作任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97324 | 7.3 HIGH | YunaiV/zhijiantianya ruoyi-vue-pro Demo-order Payment Callback PayDemoOrderController.java |
| CVE-2026-97320 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro AI Knowledge AiKnowledgeDocumentServiceImpl.java AiKnow |
| CVE-2026-97323 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload MpMaterialServiceImpl.java getOriginalFilen |
| CVE-2026-97321 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro GoView Data Endpoint GoViewDataServiceImpl.java GoViewD |
| CVE-2026-97325 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro OAuth2 Client OAuth2ClientServiceImpl.java validOAuthCl |
No comments yet