基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-05-11 00:00:00
- 更新时间:2025-05-12 00:00:00
- CVE编号:CVE-2025-4537
- CNNVD-ID:CNNVD-202505-1545
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
RuoYi是中国若依(RuoYi)个人开发者的一款后台管理系统。 RuoYi 3.8.9及之前版本存在安全漏洞,该漏洞源于对文件ruoyi-ui/jsencrypt.js和ruoyi-ui/login.vue的错误操作导致敏感信息明文存储在cookie中。
参考资料
来源:magnificent-dill-351.notion.site 链接:https://magnificent-dill-351.notion.site/Password-Disclosure-in-RuoYi-Vue-3-8-9-1e3c693918ed80ee9799f270c8346cd4 来源:vuldb.com 链接:https://vuldb.com/?ctiid.308282 来源:vuldb.com 链接:https://vuldb.com/?id.308282 来源:vuldb.com 链接:https://vuldb.com/?submit.566469