漏洞描述 XXL-JOB是一款分布式任务调度平台,其核心设计目标是快速开发、简单学习、轻量级和易扩展。XXL-JOB executor的/run接口存在未授权访问漏洞,攻击者无需身份验证即可通过该接口发送恶意请求,可能导致远程命令执行或直接控制服务器,实际风险极高。
相关漏洞推荐 POC CVE-2020-23814: XXL-JOB v2.2.0 — Stored Cross Site Scripting POC xxljob-default-login: XXL-JOB Default Login POC xxl-job-default-token-bypass-rce: XXL-JOB 默认 accessToken 身份绕过漏洞 POC xxljob-default-login: XXL-JOB Default Login POC xxljob-executor-unauth: XXL-JOB executor - Unauthorized Access XXL-JOB 任务调度中心 后台任意命令执行漏洞 xxl-job api未授权Hessian2反序列化漏洞 XXL-JOB api未授权访问漏洞 分布式任务调度平台XXL-JOB权限绕过漏洞 分布式任务调度平台XXL-JOB权限绕过漏洞 分布式任务调度平台XXL-JOB远程代码执行漏洞 XXL-JOB默认accessToken身份绕过RCE漏洞 XXL-JOB accessToken 权限绕过漏洞