xxl-job api未授权Hessian2反序列化漏洞

日期: 2024-06-14 | 影响软件: xxl-job | POC: 否

漏洞描述

XXL-JOB是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。XXL-JOB在2.0.2及以下版本中的接口存在未授权访问漏洞,该接口会进行Hessian2反序列化操作,导致存在Hessian2反序列化漏洞从而RCE。

PoC代码

暂无

相关漏洞推荐