PT-2026-53198 · Unknown · Ruoyi-Vue-Pro

Wr0Ld

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

·

CVE-2026-13528

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas ruoyi-vue-pro versões anteriores a 2026.04-jdk8-SNAPSHOT
Description Um problema de path traversal existe no AppFileController File Upload Endpoint. A falha está localizada na função generateUploadPath() do arquivo FileServiceImpl.java. Isso permite que um invasor remoto realize uma manipulação que resulte no acesso não autorizado a arquivos ou diretórios fora da pasta pretendida.
Recommendations Aplique o patch 4ae3f6b2c9883978837638c14e3d18419819eeb0 para resolver o problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13528

Produtos afetados

Ruoyi-Vue-Pro