Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-57438

Опубликовано: 29 янв. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Insecure permissions in RuoYi v4.8.0 allows authenticated attackers to escalate privileges by assigning themselves higher level roles.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ruoyi:ruoyi:4.8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00133
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

github
около 1 года назад

RuoYi has insecure permissions

EPSS

Процентиль: 33%
0.00133
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863