CVE-2026-38812
RuoYi v4.8.2 /tool/gen/createTable एंडपॉइंट के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है RuoYi v4.8.2 /tool/gen/createTable एंडपॉइंट के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। यह समस्या कोड...
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RuoYi v4.8.2 `/tool/gen/createTable` एंडपॉइंट के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है RuoYi v4.8.2 `/tool/gen/createTable` एंडपॉइंट के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। यह समस्या कोड जनरेशन मॉड्यूल को प्रभावित करती है और प्रशासनिक विशेषाधिकारों वाले एक प्रमाणित हमलावर को संवेदनशील डेटाबेस जानकारी तक पहुंचने की अनुमति दे सकती है।
स्रोत
1CVE-2026-38812 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, /tool/gen/createTable एंडपॉइंट के माध्यम से RuoYi v4.8.2 में SQL इंजेक्शन भेद्यता, जो अनधिकृत डेटाबेस एक्सेस सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।