安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Ruoyi后台管理系统是基于SpringBoot的权限管理系统 易读易懂、界面简洁美观。 核心技术采用Spring、MyBatis、Shiro没有任何其它重度依赖。 Ruoyi 在 v4.6.2 之前版本中存在SQL注入漏洞。经过身份认证的攻击者可以通过 /system/dept/edit 路由进行SQL注入利用,从而获取数据库中的敏感信息。

漏洞危害

经过身份认证的攻击者可以通过 /system/dept/edit 路由进行SQL注入利用,从而获取数据库中的敏感信息。

TVPR 关键指标

9.6

相关情报信息

  • (CVE-2025-4819)RuoYi 4.8.0批量强制下线接口越权漏洞

    2025-05-17 14:15:19
  • (CVE-2024-57439)RuoYi v4.8.0密码重置接口重复账户登录名导致拒绝服务漏洞

    2025-01-29 00:00:00
  • (CVE-2024-57437)RuoYi v4.8.0 orderby参数SQL注入漏洞

    2025-01-29 00:00:00
  • (CVE-2024-57438) RuoYi v4.8.0权限提升漏洞

    2025-01-29 00:00:00
  • (CVE-2024-57436)RuoYi v4.8.0 系统监控未授权访问导致管理员会话ID泄露漏洞

    2025-01-29 00:00:00
  • (CVE-2025-0734) RuoYi Whitelist组件getBeanName函数反序列化漏洞

    2025-01-27 00:00:00
  • (CVE-2024-46076)RuoYi代码生成功能注释逃逸导致恶意代码注入漏洞

    2024-10-07 00:00:00
  • (CVE-2024-42913)RuoYi CMS v4.7.9 /sasfs1接口job_id参数SQL注入漏洞

    2024-08-26 00:00:00
  • (CVE-2024-41599)RuoYi v.4.7.9及之前版本跨站脚本漏洞允许通过文件上传执行任意代码

    2024-07-19 00:00:00
  • (CVE-2024-29400)RuoYi v4.5.1通过status参数导致敏感信息泄露漏洞

    2024-04-12 00:00:00
  • (CVE-2023-52048) RuoYi v4.7.8 /system/notice/组件跨站脚本漏洞

    2024-02-28 00:00:00
  • y_project RuoYi HTTP POST 请求登录跨站点脚本 (CVE-2023-7133)

    2023-12-28 00:00:00
  • RuoYi 安全漏洞

    2023-08-11 00:00:00
  • RuoYi 跨站脚本漏洞

    2023-07-21 00:00:00
  • (CVE-2021-38241) RuoYi系统Shiro框架反序列化漏洞导致任意代码执行

    2022-12-16 00:00:00
  • RuoYi 安全漏洞

    2022-12-16 00:00:00
  • ruoyiruoyi 权限分配不正确漏洞

    2022-03-30 00:00:00
  • ruoyiruoyi CSV 注入漏洞

    2022-03-30 00:00:00
  • y_project RuoYi 后端用户导入 SysUserServiceImpl.java SysUserServiceImpl 跨站点脚本 (CVE-2024-9048)

    2024-09-21 17:15:04
  • 若依druid 未授权访问漏洞

    2024-04-24 19:41:36
  • RuoYi 任意文件下载漏洞(CVE-2023-27025)

    2023-04-02 01:15:00
  • RuoYi后台管理系统 SQL注入漏洞(CVE-2022-48114)

    2023-02-02 22:15:00

时间轴

  • 2023-12-01 15:15:00
    斗象应急响应团队对外发布安全通告