xxl-job越权漏洞

admin 2026-01-20 01:18:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式
xxl-job越权漏洞 网络安全文章

xxl-job越权漏洞

文章总结: XXL-JOB存在水平越权漏洞,普通登录用户可绕过权限控制,通过构造GET请求对任意任务执行终止、启停、删除及查看日志,根因是相关接口未加@Perm
评论:0   参与:  0