
RuoYi v4.8.2の/tool/gen/createTableエンドポイントを介したSQLインジェクション脆弱性であるCVE-2026-38812の概念実証エクスプロイトで、不正なデータベースアクセスを可能にします。
[CVE ID] CVE-2026-38812 [PRODUCT] RuoYi [VERSION] v4.8.2 [PROBLEM TYPE] SQLインジェクション [DESCRIPTION] RuoYi v4.8.2 は、/tool/gen/createTable エンドポイントを介した SQL インジェクションに対して脆弱です。