Unknown · Ruoyi-Vue-Pro · CVE-2026-97323
**Nome do Software Vulnerável e Versões Afetadas**
ruoyi-vue-pro versões anteriores a 2026.09
**Description**
Um problema de path traversal (travessia de diretório) existe no componente de Upload de Arquivos. Isso ocorre na função `getOriginalFilename()` localizada no arquivo `yudao-module-mp/src/main/java/cn/iocoder/yudao/module/mp/service/material/MpMaterialServiceImpl.java`. Um invasor remoto pode manipular a entrada para acessar ou percorrer diretórios fora da pasta pretendida.
**Recommendations**
Atualize o ruoyi-vue-pro para uma versão posterior a 2026.08.
Como medida paliativa temporária, restrinja o uso da função `getOriginalFilename()` até que uma correção seja aplicada.