XXL-JOB默认accessToken身份绕过RCE漏洞

日期: 2023-11-03 | 影响软件: XXL-JOB | POC: 否

漏洞描述

XXL-JOB 是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。XXL-JOB 默认配置下,用于调度通讯的 accessToken不是随机生成的,而是使用 application.properties 配置文件中的默认值。在实际使用中如果没有修改默认值,攻击者可利用此绕过认证调用executor,执行任意代码,从而获取服务器权限。经分析和研判,该漏洞利用难度低,可导致远程代码执行。

PoC代码

暂无

相关漏洞推荐