在 YunaiV/zhijiantianya ruoyi-vue-pro 版本(2026.08.08 之前)中发现了一个安全漏洞。该漏洞影响文件上传组件中的 文件(位于 目录下)的 函数。通过执行精心构造的操作,可能导致路径遍历漏洞。该漏洞允许攻击者远程发起利用。相关漏洞利用代码已被公开披露,并可被恶意利用。尽管供应商在早期已被联系告知此问题,但尚未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97324 | 7.3 HIGH | YunaiV/zhijiantianya ruoyi-vue-pro Demo-order Payment Callback PayDemoOrderController.java |
| CVE-2026-97320 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro AI Knowledge AiKnowledgeDocumentServiceImpl.java AiKnow |
| CVE-2026-97321 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro GoView Data Endpoint GoViewDataServiceImpl.java GoViewD |
| CVE-2026-97322 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload FileController.java cross site scripting |
| CVE-2026-97325 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro OAuth2 Client OAuth2ClientServiceImpl.java validOAuthCl |
No comments yet