漏洞描述 PowerJob 是一个开源分布式计算和作业调度框架,允许开发人员在自己的应用程序中轻松调度任务。PowerJob V4.3.1 存在身份验证绕过漏洞,攻击者可以通过访问受影响的接口(/user/save)绕过身份验证,从而获得对应用程序的未授权访问,可能导致敏感数据泄露或权限滥用。
相关漏洞推荐 CVE-2023-29922: PowerJob V4.3.1 - Authentication Bypass POC 2025-09-01 | PowerJob PowerJob V4.3.1 is vulnerable to Incorrect Access Control via the create user/save interface. fofa-q... CVE-2023-29923: PowerJob-unauth POC 2025-09-01 | PowerJob PowerJob V4.3.1 is vulnerable to Insecure Permissions. via the list job interface.PowerJob存在未授权访问漏洞,... powerjob-default-login: PowerJob - Default Login POC 2025-09-01 | PowerJob PowerJob default login credentials were discovered. SHODAN: http.title:"PowerJob" FOFA: ti... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...