# PowerJob 列表权限绕过漏洞
## 概述
PowerJob 存在安全漏洞,影响版本至 5.1.2。该漏洞存在于 `/user/list` 接口的函数列表处理中。
## 影响版本
PowerJob ≤ 5.1.2
## 细节
漏洞导致 `/user/list` 接口缺少必要的权限验证,攻击者可远程发起攻击。
## 影响
该漏洞可能被公开利用,允许未经授权的用户访问敏感接口,存在信息泄露或越权操作风险。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PowerJob = 5.1.2 contains a broken access control caused by missing authorization in /user/list function, letting remote attackers access unauthorized resources, exploit requires no special privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-11580.yaml | POC详情 |
标题: PowerJob ≤ 5.1.2 /user/list Unauthorized Access by Unauthenticated Users (CWE-862) · Issue #1127 · PowerJob/PowerJob -- 🔗来源链接
标签:exploitissue-tracking
标题: CVE-2025-11580 PowerJob list authorization (Issue 1127) -- 🔗来源链接
标签:vdb-entrytechnical-description
标题: Login required -- 🔗来源链接
标签:signaturepermissions-required
标题: Submit #662446: PowerJob ≤ 5.1.2 CWE-862 -- 🔗来源链接
标签:third-party-advisory
暂无评论