漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) (CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞 POC unauth-fastvue-dashboard: Fastvue Dashboard Panel - Unauthenticated Detect RuoYi AI /prod-api/auth/login 默认口令漏洞 (CVE-2025-3202) RuoYi-ai系统未授权访问漏洞 ruoyi-vue-pro 路径遍历漏洞 ruoyi-vue-pro 路径遍历漏洞 若依-RuoYi-Vue getUsersByPhone 未授权访问漏洞 若依RuoYi druid组件弱口令漏洞 若依RuoYi /system/role/list接口 SQL注入漏洞 若依RuoYi /system/role/export接口 SQL注入漏洞 若依RuoYi /system/dept/edit接口 SQL注入漏洞 RuoYi-Vue 弱口令漏洞