XXL-JOB 默认 Access Token 导致未授权访问高危漏洞总结 漏洞概述 XXL-JOB 在默认配置下使用固定的 作为访问令牌,且未强制要求用户修改。同时,其 OpenAPI 管理接口(如 )仅依赖该 Header 进行鉴权,未启用 SSO 登录。这导致攻击者无需认证即可调用特权接口,执行注册、注销、伪造回调等操作。 影响范围 受影响版本:xxl-job 注:以上代码可直接用于复现漏洞,请在测试环境中使用。生产环境请立即升级或按修复方案加固。