References https://github.com/tzwlhack/Vulnerability/blob/main/%E8%8B%A5%E4%BE%9D(RuoYi)%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%20%E5%90%8E%E5%8F%B0%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96.md https://wiki.96.mk/Web%E5%AE%89%E5%85%A8/RuoYi%20CMS/RuoYi%20CMS%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96/ https://bbs.huaweicloud.com/blogs/406151 https://www.ihonker.com/thread-33318-1-1.html https://www.cnblogs.com/pursue-security/p/17658404.html http://disk.scan.cm/zlsec/zlsec_info/document/wiki/PeiQi_Wiki/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/%E8%8B%A5%E4%BE%9D%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/%E8%8B%A5%E4%BE%9D%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%20%E5%90%8E%E5%8F%B0%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%20CNVD-2021-01931.md https://gitee.com/y_project/RuoYi-Vue/issues/IAFEH0 https://blog.csdn.net/shaotaiban1097/article/details/130843729 https://blog.51cto.com/u_16170213/6767703 https://cn-sec.com/archives/2271112.html https://www.cnblogs.com/backlion/p/18896463 https://cloud.tencent.com/developer/article/1821587
Related VulnerabilitiesRuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199)(CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞PoCCNVD-2021-01931: Ruoyi Management System - Local File InclusionPoCruoyi-druid-unauth: 若依管理系统未授权访问RuoYi-Vue-Plus sendMessageWithAttachment 任意文件读取漏洞RuoYi AI /prod-api/auth/login 默认口令漏洞(CVE-2025-3202) RuoYi-ai系统未授权访问漏洞ruoyi-vue-pro 路径遍历漏洞若依-RuoYi-Vue getUsersByPhone 未授权访问漏洞