Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tobbe

#25037de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-37740
9.8
2025-09-15
Yangzongzhuan · Ruoyi · CVE-2025-10473
**Nome do Software Vulnerável e Versões Afetadas** yangzongzhuan RuoYi versões até a 4.8.1 **Descrição** Uma falha de segurança foi descoberta no yangzongzhuan RuoYi. Isso impacta a função `filterKeyword` do arquivo `/com/ruoyi/common/utils/sql/SqlUtil.java` dentro do componente Blacklist Handler, resultando em injeção de SQL. O ataque pode ser lançado remotamente. **Recomendações** Versões anteriores a 4.8.1 devem ser utilizadas.