Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo xxl-job-admin/src/main/java/com/xxl/job/admin/controller/UserController.java en Add User en XXL-JOB (CVE-2020-29204)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/12/2020
Última modificación:
29/12/2020

Descripción

XXL-JOB versión 2.2.0, permite un ataque de tipo XSS Almacenado (en Add User) para omitir el límite de 20 caracteres por medio del archivo xxl-job-admin/src/main/java/com/xxl/job/admin/controller/UserController.java

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xuxueli:xxl-job:2.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información