PT-2025-34169 · Xxl-Job · Xxl-Job
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Xuxueli xxl-job até a 3.1.1
Descrição:
Existe uma vulnerabilidade no Xuxueli xxl-job. O problema afeta a função
remove no arquivo /src/main/java/com/xxl/job/admin/controller/JobInfoController.java do componente Jobs Handler. A manipulação do argumento ID leva ao controle inadequado de identificadores de recursos, potencialmente permitindo exploração remota. O exploit para este problema foi divulgado publicamente.Recomendações:
Versões anteriores à 3.1.1 são afetadas.
Exploit
Correção
RCE
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xxl-Job