PT-2026-62413 · Git+1 · Xxl-Job

·

CVE-2026-65316

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas XXL-Job versão 2.4.2
Description Uma referência direta a objeto insegura permite que usuários autenticados leiam o conteúdo de logs de execução de grupos de trabalho aos quais não têm autorização de acesso. Ao fornecer valores sequenciais arbitrários ao parâmetro logId no endpoint '/logDetailCat', invasores podem enumerar registros de log em todos os grupos de trabalho. Esse processo ignora as verificações de permissão implementadas no endpoint '/logDetailPage', permitindo a recuperação de conteúdo de log sensível de grupos restritos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro logId no endpoint '/logDetailCat' até que o problema seja resolvido.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65316

Produtos afetados

Xxl-Job