目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-24922— XXL-JOB 跨站请求伪造漏洞

EPSS 1.79% · P83
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-24922の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cross Site Request Forgery (CSRF) vulnerability in xxl-job-admin/user/add in xuxueli xxl-job version 2.2.0, allows remote attackers to execute arbitrary code and esclate privileges via crafted .html file.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
XXL-JOB 跨站请求伪造漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
XXL-JOB是许雪里(XXL-JOB)社区的一款基于java语言的分布式任务调度平台。 XXL-JOB 2.2.0版本存在安全漏洞,该漏洞源于xxl-job-admin/user/add中存在跨站请求伪造 (CSRF)漏洞。攻击者可利用该漏洞通过设计.html文件执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-24922の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-24922のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-08-11 · 130 CVEs total

CVE-2023-402569.8 CRITICALVeritas Technologies Veritas NetBackup 信任管理问题漏洞
CVE-2023-283808.8 HIGHIntel AI Hackathon 代码问题漏洞
CVE-2022-363928.6 HIGHIntel AMT SDK 安全漏洞
CVE-2023-287148.2 HIGHIntel PROSet/Wireless WiFi Software 安全漏洞
CVE-2023-283858.2 HIGHIntel NUC 安全漏洞
CVE-2022-276358.2 HIGHIntel PROSet/Wireless WiFi Software 安全漏洞
CVE-2023-340868.2 HIGHIntel NUC 安全漏洞
CVE-2023-326178.2 HIGH部分Intel产品 安全漏洞
CVE-2022-463298.2 HIGHIntel PROSet/Wireless WiFi Software 安全漏洞
CVE-2023-275158.1 HIGHIntel Driver and Support Assistant 跨站脚本漏洞
CVE-2022-298878.1 HIGHIntel Manageability Commander 跨站脚本漏洞
CVE-2022-373367.9 HIGHIntel NUC BIOS firmware 安全漏洞
CVE-2022-409647.9 HIGHIntel PROSet/Wireless WiFi Software 安全漏洞
CVE-2023-265877.8 HIGHIntel Easy Streaming Wizard 输入验证错误漏洞
CVE-2021-284277.8 HIGHXNView 安全漏洞
CVE-2021-288357.8 HIGHXnView 安全漏洞
CVE-2023-257737.5 HIGHIntel Unite 安全漏洞
CVE-2023-294947.5 HIGHIntel NUC 安全漏洞
CVE-2022-363727.5 HIGHIntel NUC BIOS firmware 缓冲区错误漏洞
CVE-2023-344387.5 HIGHIntel NUC BIOS firmware 竞争条件问题漏洞

Showing 20 of 130 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-24922へのコメント

まだコメントはありません


コメントを残す