XXL-JOB是许雪里(XXL-JOB)社区的一款基于java语言的分布式任务调度平台。 XXL-JOB发布于2022年7月11日之后的所有版本存在安全漏洞,该漏洞源于其不安全的权限控制导致攻击者可以使用低权限帐户执行管理功能的能力。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/XXL-JOB%20%E5%9E%82%E7%9B%B4%E8%B6%8A%E6%9D%83%E6%BC%8F%E6%B4%9E%20CVE-2022-36157.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-36224 | XunRuiCMS 跨站请求伪造漏洞 | |
| CVE-2020-27794 | radare2 资源管理错误漏洞 | |
| CVE-2020-27793 | radare2 安全漏洞 | |
| CVE-2020-27795 | radare2 安全漏洞 | |
| CVE-2022-35554 | BPC SmartVista 跨站脚本漏洞 | |
| CVE-2022-36233 | Tenda AC9 缓冲区错误漏洞 | |
| CVE-2022-36171 | MapGIS IGServer 信任管理问题漏洞 | |
| CVE-2022-37175 | Tenda AC15 缓冲区错误漏洞 | |
| CVE-2022-36170 | MapGIS IGServer 信任管理问题漏洞 | |
| CVE-2022-36579 | WellCMS 跨站请求伪造漏洞 | |
| CVE-2022-36578 | JIZHICMS SQL注入漏洞 | |
| CVE-2022-36577 | JIZHICMS 跨站请求伪造漏洞 | |
| CVE-2022-37254 | DolphinPHP跨站脚本漏洞 | |
| CVE-2022-36225 | EyouCms 跨站请求伪造漏洞 | |
| CVE-2022-35167 | Printix Cloud Print Management 授权问题漏洞 | |
| CVE-2022-36263 | StreamLabs Desktop Application 安全漏洞 | |
| CVE-2022-36606 | Ywoa SQL注入漏洞 | |
| CVE-2022-36605 | Yimioa SQL注入漏洞 | |
| CVE-2022-35201 | Tenda AC18 安全漏洞 | |
| CVE-2022-34624 | Mealie 代码问题漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet