CVE-2024-57436

Source
https://cve.org/CVERecord?id=CVE-2024-57436
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-57436.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2024-57436
Aliases
Published
2025-01-29T00:00:00Z
Modified
2026-07-15T01:49:12.764120021Z
Severity
  • 7.2 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

RuoYi v4.8.0 was discovered to allow unauthorized attackers to view the session ID of the admin in the system monitoring. This issue can allow attackers to impersonate Admin users via using a crafted cookie.

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/57xxx/CVE-2024-57436.json",
    "cna_assigner": "mitre"
}
References

Affected packages

Git / github.com/yangzongzhuan/ruoyi

Affected ranges

Type
GIT
Repo
https://github.com/yangzongzhuan/ruoyi
Events
Database specific
{
    "cpe": "cpe:2.3:a:ruoyi:ruoyi:4.8.0:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "4.8.0"
        },
        {
            "last_affected": "4.8.0"
        }
    ],
    "source": "CPE_STRING"
}

Affected versions

4.*
4.8.0
v4.*
v4.8.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-57436.json"