
Proof-of-concept exploit per CVE-2026-38812, una vulnerabilità di SQL injection in RuoYi v4.8.2 tramite l'endpoint /tool/gen/createTable, che consente l'accesso non autorizzato al database.
[CVE ID]
CVE-2026-38812
[PRODOTTO]
RuoYi
[VERSIONE]
v4.8.2
[TIPO DI PROBLEMA]
SQL Injection
[DESCRIZIONE]
RuoYi v4.8.2 è vulnerabile a SQL Injection tramite l'endpoint /tool/gen/createTable.