基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-12-23 00:00:00
- 更新时间:2025-12-24 00:00:00
- CVE编号:CVE-2024-57521
- CNNVD-ID:CNNVD-202512-4135
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
Ruoyi是若依个人开发者的一个后台管理系统。 Ruoyi 4.7.9及之前版本存在安全漏洞,该漏洞源于SqlUtil.java中createTable函数对输入验证不足,可能导致SQL注入攻击。
参考资料
来源:gitee.com 链接:https://gitee.com/y_project/RuoYi/commit/ddd858ca732618a472b10eaab2f8e4b45812ffc5 来源:gitee.com 链接:https://gitee.com/y_project/RuoYi/issues/IBC976 来源:github.com 链接:https://github.com/mrlihd/CVE-2024-57521-SQL-Injection-PoC/blob/main/README.md 来源:github.com 链接:https://github.com/mrlihd/Ruoyi-4.7.9-SQL-Injection-PoC 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2024-57521
返回




微信扫码关注公众号







