Xxl-job遭受攻击

2023-08-10  本文已影响0人  抄无止境

问题:
此次漏洞核心问题是 GLUE 模式。XXL-JOB 通过“GLUE模式”支持多语言以及脚本任务,写入脚本遭到攻击;

版本2.2.0会有这个问题
问题解决:
1.升级了xxl-job版本为2.3.1;
2.开启 XXL-JOB 自带的鉴权组件:官方文档中搜索 “xxl.job.accessToken” ,按照文档说明启用即可。

如何进行XXL-JOB API接口未授权访问RCE漏洞复现

上一篇下一篇

猜你喜欢

热点阅读