CVE-2025-66916
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/01/2026
Última modificación:
08/01/2026
Descripción
*** Pendiente de traducción *** The snailjob component in RuoYi-Vue-Plus versions 5.5.1 and earlier, interface /snail-job/workflow/check-node-expression can execute QLExpress expressions, but it does not filter user input, allowing attackers to use the File class to perform arbitrary file reading and writing.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA



