PT-2025-50954 · Ruoyi · Ruoyi

Arron-Bit

·

Publicado

2025-12-12

·

Atualizado

2025-12-19

·

CVE-2025-67342

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RuoYi versões 4.8.1 e anteriores
Descrição O software contém uma vulnerabilidade de cross-site scripting (XSS) armazenado no endpoint da API /system/menu/edit. O filtro XSS existente pode ser contornado, permitindo a exploração. Como o menu é compartilhado entre todos os usuários, um usuário com permissões de modificação de menu pode impactar todos os usuários. O parâmetro vulnerável não é especificado.
Recomendações Atualize para uma versão posterior à 4.8.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67342

Produtos afetados

Ruoyi