# N/A
## 漏洞概述
xxl-job v2.2.0版本中存在多个跨站脚本(XSS)漏洞,攻击者可以通过篡改`JobGroupController.java`文件中的`AppName`和`AddressList`参数注入任意Web脚本或HTML。
## 影响版本
- xxl-job v2.2.0
## 漏洞细节
攻击者可以通过操纵`JobGroupController.java`文件中以下参数执行XSS攻击:
1. `AppName`参数
2. `AddressList`参数
## 漏洞影响
成功利用此漏洞的攻击者可以注入任意Web脚本或HTML,这可能导致敏感数据泄露、会话劫持或其他恶意活动。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-23814.yaml | POC详情 |
暂无评论