Описание
Permissions vulnerabiltiy found in Xuxueli xxl-job v2.2.0, v 2.3.0 and v.2.3.1 allows attacker to obtain sensitive information via the pageList parameter.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:xuxueli:xxl-job:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:xuxueli:xxl-job:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:xuxueli:xxl-job:2.3.1:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.0009
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-280
Связанные уязвимости
CVSS3: 7.5
github
почти 3 года назад
Xuxueli xxl-job allows attacker to obtain sensitive information via the pageList parameter
EPSS
Процентиль: 26%
0.0009
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-280