XXL-JOB 跨站请求伪造漏洞 CVE-2022-29002 CNNVD-202205-3984

6.8 AV AC AU C I A
发布: 2022-05-23
修订: 2024-11-21

XXL-JOB是XXL(XXL-JOB)社区的一款基于java语言的分布式任务调度平台。 XXL-JOB v2.3.0版本存在跨站请求伪造漏洞,该漏洞源于组件/gaia-job-admin/user/add缺少过滤和限制。攻击者利用该漏洞可以创建任意管理员账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息