XXL-JOB 调度中心默认 accessToken 存在鉴权绕过

日期: 2023-11-01 | 影响软件: XXL-JOB | POC: 否

漏洞描述

XXL-JOB 是一个分布式任务调度平台,用于定时执行和管理任务。在 XXL-JOB 中,该框架用于调度通讯的 accessToken 并不是随机生成,并且其默认值是存储在 application.properties 配置文件中,导致攻击者可以利用默认的 accessToken 访问调度中心。

PoC代码

暂无

相关漏洞推荐