VendorsXuxuelixxl-job2.3.0
Vulnerabilities

Xuxueli XXL-JOB 2.3.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2022-29002
A Cross-Site Request Forgery (CSRF) in XXL-Job v2.3.0 allows attackers to arbitrarily create administrator accounts via the component /gaia-job-admin/user/add.
Published 2022-05-23 · Modified
8.8EPSS 0.005
CVE-2023-27087
Permissions vulnerabiltiy found in Xuxueli xxl-job v2.2.0, v 2.3.0 and v.2.3.1 allows attacker to obtain sensitive information via the pageList parameter.
Published 2023-03-21 · Modified
7.5EPSS 0.006
CVE-2022-29770
XXL-Job v2.3.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via /xxl-job-admin/jobinfo.
Published 2022-06-03 · Modified
5.4EPSS 0.005