XXL-JOB accessToken 权限绕过漏洞

日期: 2023-11-02 | 影响软件: XXL-JOB | POC: 否

漏洞描述

XXL-JOB 是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。XXL-JOB 存在默认 accessToken ,攻击者可使用 accessToken 绕过认证权限,调用 executor,执行任意代码,从而获取服务器权限。

PoC代码

暂无

相关漏洞推荐