
CVE-2026-38812 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, /tool/gen/createTable एंडपॉइंट के माध्यम से RuoYi v4.8.2 में SQL इंजेक्शन भेद्यता, जो अनधिकृत डेटाबेस एक्सेस सक्षम करता है।
[सीवीई आईडी] CVE-2026-38812 [उत्पाद] RuoYi [संस्करण] v4.8.2 [समस्या प्रकार] SQL इंजेक्शन [विवरण] RuoYi v4.8.2, /tool/gen/createTable एंडपॉइंट के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है।