PowerJob是PowerJob开源的一个开源分布式计算和作业调度框架,它允许开发人员在自己的应用程序中轻松调度任务。 PowerJob 5.1.0版本、5.1.1版本和5.1.2版本存在SQL注入漏洞,该漏洞源于对文件powerjob-server/powerjob-server-starter/src/main/java/tech/powerjob/server/web/controller/InstanceController.java中参数customQuery的错误操作,可能导致SQL注入攻击
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | PowerJob | 5.1.0 |
cpe:2.3:a:powerjob:powerjob:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-5739 | 7.3 HIGH | PowerJob OpenAPI Endpoint addWorkflowNode GroovyEvaluator.evaluate code injection |
| CVE-2026-31271 | production_ssm 安全漏洞 | |
| CVE-2026-31272 | MRCMS 安全漏洞 | |
| CVE-2026-30460 | FUEL CMS 安全漏洞 | |
| CVE-2026-30079 | OpenAirInterface 安全漏洞 | |
| CVE-2024-36058 | Koha Library Management System 安全漏洞 | |
| CVE-2024-36057 | Koha Library Management System 安全漏洞 | |
| CVE-2025-62818 | Samsung多款产品 安全漏洞 | |
| CVE-2025-52909 | SAMSUNG多款产品 安全漏洞 | |
| CVE-2025-52908 | SAMSUNG多款产品 安全漏洞 | |
| CVE-2025-70844 | Yet Another Free Financial Application 安全漏洞 | |
| CVE-2025-71058 | achaldhir Dual DHCP DNS Server 安全漏洞 | |
| CVE-2025-69515 | JXL 9 Inch Car Android Double Din Player 安全漏洞 | |
| CVE-2025-56015 | GenieACS 安全漏洞 |
No comments yet