
RuoYi v4.8.2의 /tool/gen/createTable 엔드포인트를 통한 SQL 삽입 취약점인 CVE-2026-38812에 대한 개념 증명 익스플로잇으로, 인증되지 않은 데이터베이스 액세스를 가능하게 합니다.
[CVE ID] CVE-2026-38812 [PRODUCT] RuoYi [VERSION] v4.8.2 [PROBLEM TYPE] SQL Injection [DESCRIPTION] RuoYi v4.8.2는 /tool/gen/createTable 엔드포인트를 통해 SQL Injection에 취약합니다.