PT-2026-98250 · Unknown · Ruoyi-Vue-Pro
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
ruoyi-vue-pro versões anteriores a 2026.09
Description
Um problema de cross site scripting existe no componente de Upload de Arquivos dentro do arquivo
yudao-module-infra/src/main/java/cn/iocoder/yudao/module/infra/controller/admin/file/FileController.java. Esta falha permite que um invasor remoto realize uma manipulação que executa scripts maliciosos no contexto da sessão de um usuário.Recommendations
Atualize o ruoyi-vue-pro para uma versão posterior a 2026.08.
Restrinja o acesso ao arquivo
FileController.java dentro do componente de Upload de Arquivos para minimizar o risco de exploração.Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruoyi-Vue-Pro