Описание
An arbitrary file download vulnerability in the background management module of RuoYi v4.7.6 and below allows attackers to download arbitrary files in the server.
Ссылки
- Permissions Required
- ExploitIssue Tracking
- Permissions Required
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 4.7.6 (включая)
cpe:2.3:a:ruoyi:ruoyi:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00116
Низкий
7.5 High
CVSS3
Дефекты
CWE-494
CWE-494
Связанные уязвимости
EPSS
Процентиль: 31%
0.00116
Низкий
7.5 High
CVSS3
Дефекты
CWE-494
CWE-494