Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jhjm-5xjg-mpqp

Опубликовано: 21 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Xuxueli xxl-job allows attacker to obtain sensitive information via the pageList parameter

Permissions vulnerabiltiy found in Xuxueli xxl-job v2.2.0, v 2.3.0 and v.2.3.1 allows attacker to obtain sensitive information via the pageList parameter.

Пакеты

Наименование

com.xuxueli:xxl-job

maven
Затронутые версииВерсия исправления

>= 2.2.0, <= 2.3.1

Отсутствует

EPSS

Процентиль: 26%
0.0009
Низкий

7.5 High

CVSS3

Дефекты

CWE-280

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Permissions vulnerabiltiy found in Xuxueli xxl-job v2.2.0, v 2.3.0 and v.2.3.1 allows attacker to obtain sensitive information via the pageList parameter.

EPSS

Процентиль: 26%
0.0009
Низкий

7.5 High

CVSS3

Дефекты

CWE-280