多租户 tenant_id SQL 注入漏洞分析与应急响应报告覆盖框架:ruoyi-plus-uniapp(本框架)与上游 dromara/RuoYi-Vue-Plus(5.X 分支) 报告日期:2026-08-17 漏洞类型:未认证 SQL 注入(CWE-89) 严重级别:严重(Critical),CVSS 3.1 基础分约 9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 漏洞来源:由社区用户 @故辞 反馈 处置状态:本框架已于收到反馈当日完成修复、验证并通知用户;上游缺陷按负责任披露流程处理 框架官网:https://ruoyi