在 YunaiV/zhijiantianya ruoyi-vue-pro 2026.08 及更早版本中发现了一个安全漏洞。受影响的是 OAuth2 Client 组件中的 文件中的 函数。该函数对 参数的处理不当,导致开放重定向漏洞。此漏洞可被远程攻击者利用,且相关利用代码已公开,可能被用于实际攻击。厂商在早期已被联系告知此漏洞披露事宜,但并未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| YunaiV | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:yunaiv:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| zhijiantianya | ruoyi-vue-pro | 2026.08 |
cpe:2.3:a:zhijiantianya:ruoyi-vue-pro:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97324 | 7.3 HIGH | YunaiV/zhijiantianya ruoyi-vue-pro Demo-order Payment Callback PayDemoOrderController.java |
| CVE-2026-97320 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro AI Knowledge AiKnowledgeDocumentServiceImpl.java AiKnow |
| CVE-2026-97323 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload MpMaterialServiceImpl.java getOriginalFilen |
| CVE-2026-97321 | 6.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro GoView Data Endpoint GoViewDataServiceImpl.java GoViewD |
| CVE-2026-97322 | 4.3 MEDIUM | YunaiV/zhijiantianya ruoyi-vue-pro File Upload FileController.java cross site scripting |
No comments yet