
Proof-of-Concept-Exploit für CVE-2026-38812, eine SQL-Injection-Schwachstelle in RuoYi v4.8.2 über den Endpunkt /tool/gen/createTable, die unbefugten Datenbankzugriff ermöglicht.
[CVE-ID] CVE-2026-38812 [PRODUKT] RuoYi [VERSION] v4.8.2 [PROBLEMTYP] SQL Injection [BESCHREIBUNG] RuoYi v4.8.2 ist anfällig für SQL Injection über den Endpunkt /tool/gen/createTable.