Vulnerabilidad en y_project RuoYi 4.8.0 (CVE-2025-4819)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2025
Última modificación:
19/05/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en y_project RuoYi 4.8.0. La vulnerabilidad afecta a una función desconocida del archivo /monitor/online/batchForceLogout del componente Offline Logout. La manipulación de los identificadores de los argumentos provoca una autorización incorrecta. Es posible ejecutar el ataque de forma remota. La complejidad del ataque es bastante alta. Se considera que su explotación es difícil. Se ha hecho público el exploit y puede que sea utilizado.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA