PT-2025-48153 · Ruoyi · Ruoyi

Publicado

2025-11-26

·

Atualizado

2025-12-04

·

CVE-2025-56396

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ruoyi versão 4.8.1
Descrição Existe uma vulnerabilidade no Ruoyi que permite que atacantes obtenham privilégios elevados. Isso ocorre porque o departamento proprietário possui direitos superiores aos do usuário ativo.
Recomendações Atualize para uma versão mais recente que corrija este problema de escalonamento de privilégios.

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56396

Produtos afetados

Ruoyi