XXL-JOB Executor Restful API 未授权访问导致远程命令执行漏洞

日期: 2023-06-12 16:58:19 | 影响软件: XXL-JOB | POC: 否

漏洞描述

XXL-JOB是一个分布式任务调度平台。 其核心设计目标是快速开发、简单学习、轻量级、易扩展。 现在已经开源代码,接入了很多公司的线上产品线,比如电商业务。 O2O业务、大数据运营等。 XXL-JOB 默认情况下,XXL-JOB的API接口没有认证措施。 未经授权的攻击者可以构造恶意请求,导致远程执行命令并直接控制服务器。 漏洞利用无需登录,实际风险极高。

PoC代码

暂无

相关漏洞推荐