Ruoyi 安全漏洞

情报来源:CNNVD

发布时间:2025-12-23 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-12-23 00:00:00
  • 更新时间:2025-12-24 00:00:00
  • CVE编号:CVE-2024-57521
  • CNNVD-ID:CNNVD-202512-4135
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Ruoyi是若依个人开发者的一个后台管理系统。 Ruoyi 4.7.9及之前版本存在安全漏洞,该漏洞源于SqlUtil.java中createTable函数对输入验证不足,可能导致SQL注入攻击。

参考资料

来源:gitee.com 链接:https://gitee.com/y_project/RuoYi/commit/ddd858ca732618a472b10eaab2f8e4b45812ffc5 来源:gitee.com 链接:https://gitee.com/y_project/RuoYi/issues/IBC976 来源:github.com 链接:https://github.com/mrlihd/CVE-2024-57521-SQL-Injection-PoC/blob/main/README.md 来源:github.com 链接:https://github.com/mrlihd/Ruoyi-4.7.9-SQL-Injection-PoC 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2024-57521