Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7qq9-9g2w-56f9

Опубликовано: 20 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Improper Privilege Management in com.xuxueli:xxl-job

XXL-JOB all versions as of 11 July 2022 are vulnerable to Insecure Permissions resulting in the ability to execute admin function with low Privilege account.

Пакеты

Наименование

com.xuxueli:xxl-job

maven
Затронутые версииВерсия исправления

<= 2.3.1

2.4.0

EPSS

Процентиль: 95%
0.18989
Средний

8.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

XXL-JOB all versions as of 11 July 2022 are vulnerable to Insecure Permissions resulting in the ability to execute admin function with low Privilege account.

EPSS

Процентиль: 95%
0.18989
Средний

8.8 High

CVSS3

Дефекты

CWE-269