PT-2025-3443 · Ruoyi · Ruoyi
CVE-2024-57436
·
Publicado
2025-01-29
·
Atualizado
2025-05-14
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RuoYi versão 4.8.0
Descrição
A vulnerabilidade permite que atacantes não autorizados visualizem o ID de sessão do administrador no monitoramento do sistema, possibilitando a personificação de usuários administradores por meio de um cookie forjado.
Recomendações
RuoYi versão 4.8.0: Atualize o sistema para prevenir a exposição do ID de sessão e garantir o gerenciamento adequado de cookies para mitigar os riscos de personificação de administrador.
Exploit
Correção
Information Disclosure
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruoyi