PT-2025-34169 · Xxl-Job · Xxl-Job

·

CVE-2025-9264

·

Publicado

2025-08-20

·

Atualizado

2025-08-21

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do Xuxueli xxl-job até a 3.1.1
Descrição: Existe uma vulnerabilidade no Xuxueli xxl-job. O problema afeta a função remove no arquivo /src/main/java/com/xxl/job/admin/controller/JobInfoController.java do componente Jobs Handler. A manipulação do argumento ID leva ao controle inadequado de identificadores de recursos, potencialmente permitindo exploração remota. O exploit para este problema foi divulgado publicamente.
Recomendações: Versões anteriores à 3.1.1 são afetadas.

Exploit

Correção

RCE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9264
GHSA-GJX6-H8HM-C9RQ

Produtos afetados

Xxl-Job