Description
A vulnerability was detected in WeiYe-Jing datax-web up to 2.1.2. This impacts the function remove/update/pause/start/triggerJob of the component Job Handler. Performing manipulation results in improper access controls. The attack may be initiated remotely. The exploit is now public and may be used.
Eine Schwachstelle wurde in WeiYe-Jing datax-web up to 2.1.2 gefunden. Es ist betroffen die Funktion remove/update/pause/start/triggerJob der Komponente Job Handler. Dank der Manipulation mit unbekannten Daten kann eine improper access controls-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Incorrect Privilege Assignment
Product status
2.1.1
2.1.2
Timeline
| 2025-11-15: | Advisory disclosed |
| 2025-11-15: | VulDB entry created |
| 2025-11-15: | VulDB entry last update |
Credits
sh7err (VulDB User)
References
vuldb.com/?id.332584 (VDB-332584 | WeiYe-Jing datax-web Job triggerJob access control)
vuldb.com/?ctiid.332584 (VDB-332584 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.687604 (Submit #687604 | WeiYe-Jing DataX-Web <= 2.1.2 Broken Access Control / Horizontal Privilege Escalation)
github.com/...es/datax-web-broken-access-control-1/report.md