在 YunaiV/zhijiantianya ruoyi-vue-pro 2026.08 及更早版本中发现了一个安全漏洞。受影响的是组件“Demo-order 支付回调处理器”中的 文件(位于 )中的 函数。该函数对参数 ID 的处理不当,导致了不正确的授权控制。攻击者可远程发起利用。目前已有公开的漏洞利用代码,可能被实际使用。供应商在披露初期已被联系,但未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97320 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro AI Knowledge AiKnowledgeDocumentServiceImpl.java AiKnow |
| CVE-2026-97323 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload MpMaterialServiceImpl.java getOriginalFilen |
| CVE-2026-97321 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro GoView Data Endpoint GoViewDataServiceImpl.java GoViewD |
| CVE-2026-97322 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload FileController.java cross site scripting |
| CVE-2026-97325 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro OAuth2 Client OAuth2ClientServiceImpl.java validOAuthCl |
No comments yet