Description
A weakness has been identified in PowerJob up to 5.1.2. This affects the function list of the file /user/list. This manipulation causes missing authorization. The attack can be initiated remotely. The exploit has been made available to the public and could be exploited.
In PowerJob up to 5.1.2 wurde eine Schwachstelle gefunden. Hierbei geht es um die Funktion list der Datei /user/list. Durch Manipulieren mit unbekannten Daten kann eine missing authorization-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Timeline
2025-10-10: | Advisory disclosed |
2025-10-10: | VulDB entry created |
2025-10-10: | VulDB entry last update |
Credits
ez-lbz (VulDB User)
References
vuldb.com/?id.327902 (VDB-327902 | PowerJob list authorization)
vuldb.com/?ctiid.327902 (VDB-327902 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.662446 (Submit #662446 | PowerJob ≤ 5.1.2 CWE-862)
github.com/PowerJob/PowerJob/issues/1127