Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r6g5-8v9h-7ww8

Опубликовано: 23 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

SQL Injection vulnerability in RuoYi v.4.7.9 and before allows a remote attacker to execute arbitrary code via the createTable function in SqlUtil.java.

SQL Injection vulnerability in RuoYi v.4.7.9 and before allows a remote attacker to execute arbitrary code via the createTable function in SqlUtil.java.

EPSS

Процентиль: 60%
0.00396
Низкий

10 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
nvd
около 2 месяцев назад

SQL Injection vulnerability in RuoYi v.4.7.9 and before allows a remote attacker to execute arbitrary code via the createTable function in SqlUtil.java.

EPSS

Процентиль: 60%
0.00396
Низкий

10 Critical

CVSS3

Дефекты

CWE-89