Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hanjianfei1

#29082de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2022-19357
8.8
2022-05-23
Xxl-Job · Xxl-Job · CVE-2022-29002
**Nome do software vulnerável e versões afetadas** XXL-Job versão 2.3.0 **Descrição** Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) permite que invasores criem contas de administrador por meio do endpoint da API “/gaia-job-admin/user/add”. Isso possibilita que invasores obtenham acesso não autorizado ao sistema. **Recomendações** Para o XXL-Job versão 2.3.0, considere desativar o acesso ao endpoint da API “/gaia-job-admin/user/add” até que uma correção esteja disponível para impedir a exploração da vulnerabilidade CSRF.