Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en y_project RuoYi 4.8.0 (CVE-2025-4819)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2025
Última modificación:
19/05/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en y_project RuoYi 4.8.0. La vulnerabilidad afecta a una función desconocida del archivo /monitor/online/batchForceLogout del componente Offline Logout. La manipulación de los identificadores de los argumentos provoca una autorización incorrecta. Es posible ejecutar el ataque de forma remota. La complejidad del ataque es bastante alta. Se considera que su explotación es difícil. Se ha hecho público el exploit y puede que sea utilizado.

Impacto

Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA