Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqqj-299w-wf53

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

xxl-job Multiple cross-site scripting (XSS) vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.

Пакеты

Наименование

com.xuxueli:xxl-job

maven
Затронутые версииВерсия исправления

< 2.3.0

2.3.0

EPSS

Процентиль: 83%
0.01905
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.

EPSS

Процентиль: 83%
0.01905
Низкий

6.1 Medium

CVSS3