CVE-2025-46174 | Teknoloji dünyasından en güncel haberleri ve güvenlikle ilgili gelişmeleri takip edin.

Ruoyi v4.8.0 vulnerable to Incorrect Access Control. There is a missing checkUserDataScope permission check in the resetPwd Method of SysUserController.java.
High CVSS: 7.5

CVE-2025-46174

Ruoyi v4.8.0 vulnerable to Incorrect Access Control. There is a missing checkUserDataScope permission check in the resetPwd Method of SysUserController.java.
Vendor
Ruoyi
Product
Ruoyi
CWE
CWE-862
Yayın Tarihi
2025-11-26 16:15:47
Güncelleme
2025-12-04 19:16:03
Source Identifier
cve@mitre.org
KEV Date Added
-

Kategoriler

Referanslar