Description RuoYi-Vue是一款基于SpringBoot的后台管理系统。如果管理员使用默认的或者过于简单的密码,就可能存在弱口令漏洞,这可能允许攻击者或未授权的用户获得对系统的访问和控制权限。
Related VulnerabilitiesPoCCVE-2025-25570: Vue Vben Admin - Default CredentialsRuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199)(CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞PoCCNVD-2021-01931: Ruoyi Management System - Local File InclusionPoCruoyi-druid-unauth: 若依管理系统未授权访问PoCunauth-fastvue-dashboard: Fastvue Dashboard Panel - Unauthenticated DetectRuoYi-Vue-Plus sendMessageWithAttachment 任意文件读取漏洞RuoYi AI /prod-api/auth/login 默认口令漏洞(CVE-2025-3202) RuoYi-ai系统未授权访问漏洞ruoyi-vue-pro 路径遍历漏洞