CVE-2026-108111 ruoyi-ai 授权缺失漏洞
影响已认证普通用户可越权查看同租户他人私有工作流配置
ruoyi-ai 3.0.0 至 3.1.0 版本的 GET /workflow/search 接口存在授权缺失问题。该接口未对工作流的归属者或 is_public 字段进行过滤,导致已认证的非管理员用户可查询到同租户内其他用户的私有工作流。泄露内容包括工作流 UUID 以及完整的节点与边配置信息。
影响范围
ruoyi-ai 3.0.0 至 3.1.0 版本受影响,其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为授权缺失(越权访问)。成因是 /workflow/search 接口在查询已启用工作流时,未校验请求者是否为工作流所有者,也未按 is_public 字段过滤,仅依赖租户隔离。任何已登录的非管理员用户调用该接口,即可列出同租户内他人的私有工作流,并获取其 UUID 及完整节点、边配置。
利用条件与风险
利用前提是攻击者拥有一个有效的普通用户账号,且目标工作流与其处于同一租户。实战中可导致敏感业务流程与配置泄露,为后续攻击提供情报,但无法直接执行代码或篡改数据。
修复建议
建议升级至修复该问题的版本,具体版本号暂无公开信息;临时缓解措施为限制 /workflow/search 接口的访问权限,或在服务端补充所有者与 is_public 过滤逻辑。
ruoyi-ai 3.0.0 through 3.1.0 contains a missing authorization vulnerability in the GET /workflow/search endpoint that exposes other users’ private workflows. Authenticated non-admin users can query this endpoint, which lacks owner or is_public filtering, to list enabled private workflows in the same tenant, including UUIDs and full node and edge configurations.