PT-2026-79431 · Dromara · Ruoyi-Vue-Plus
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Dromara RuoYi-Vue-Plus versões anteriores a 5.6.3
Description
Existe uma falha de autorização inadequada no componente Workflow Endpoint. Este problema permite que um invasor remoto execute ações não autorizadas por meio das seguintes funções:
FlwInstanceController(), FlwDefinitionController(), FlwCategoryController(), FlwSpelController() e TestLeaveController().Recommendations
Atualize o Dromara RuoYi-Vue-Plus para a versão 5.6.3 ou posterior.
Como medida de mitigação temporária, restrinja o acesso às funções
FlwInstanceController(), FlwDefinitionController(), FlwCategoryController(), FlwSpelController() e TestLeaveController().Correção
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruoyi-Vue-Plus