Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

John-Frodo

#29098de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2024-20277
8.8
2024-02-08
Xxl-Job · Xxl-Job · CVE-2024-24113
**Nome do software vulnerável e versões afetadas** Versões do xxl-job anteriores à 2.4.1 **Descrição** O problema está relacionado a uma vulnerabilidade do tipo Server-Side Request Forgery (SSRF). Essa vulnerabilidade permite que usuários com privilégios limitados controlem o executor, o que pode levar à execução remota de código (RCE). **Recomendações** Para versões anteriores à 2.4.1, atualize para a versão 2.4.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao executor para minimizar o risco de exploração.