经过身份认证的攻击者可以通过 /system/dept/edit 路由进行SQL注入利用,从而获取数据库中的敏感信息。
漏洞详细:https://github.com/Maverickfir/RuoYi-v4.6-vulnerability/blob/main/Ruoyiv4.6.md
CVE-2023-49371:https://nvd.nist.gov/vuln/detail/CVE-2023-49371
Ruoyi < v4.6.2
Ruoyi >= v4.6.2
扫一扫订阅