XXL-JOB Executor /run 代码执行漏洞

日期: 2025-07-23 | 影响软件: xxl-job | POC: 否

漏洞描述

XXL-JOB是一款分布式任务调度平台,其核心设计目标是快速开发、简单学习、轻量级和易扩展。XXL-JOB executor的/run接口存在未授权访问漏洞,攻击者无需身份验证即可通过该接口发送恶意请求,可能导致远程命令执行或直接控制服务器,实际风险极高。

PoC代码

暂无

相关漏洞推荐