CVE-2025-70986

HIGH CVSS 3.1: 7,5 EPSS 0.02%
Обновлено 23 января 2026
Incorrect
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-862 (Отсутствие авторизации), CWE-284 (Неправильный контроль доступа)
Поставщик Incorrect
Публичный эксплойт Нет

Неправильный контроль доступа в функции selectDept в RuoYi v4.8.2 позволяет неавторизованным злоумышленникам произвольно получать доступ к конфиденциальным данным отдела.

Показать оригинальное описание (EN)

Incorrect access control in the selectDept function of RuoYi v4.8.2 allows unauthorized attackers to arbitrarily access sensitive department data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1