Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46076

Опубликовано: 07 окт. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

RuoYi v4.7.9 and before has a security flaw that allows escaping from comments within the code generation feature, enabling the injection of malicious code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ruoyi:ruoyi:*:*:*:*:*:*:*:*
Версия до 4.7.9 (включая)

EPSS

Процентиль: 52%
0.00295
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

RuoYi v4.7.9 and before has a security flaw that allows escaping from comments within the code generation feature, enabling the injection of malicious code.

EPSS

Процентиль: 52%
0.00295
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94