Description
A vulnerability was found in Xuxueli xxl-job up to 3.1.1. Affected by this issue is the function remove of the file /src/main/java/com/xxl/job/admin/controller/JobInfoController.java of the component Jobs Handler. Performing manipulation of the argument ID results in improper control of resource identifiers. Remote exploitation of the attack is possible. The exploit has been made public and could be used.
In Xuxueli xxl-job bis 3.1.1 wurde eine Schwachstelle gefunden. Es geht um die Funktion remove der Datei /src/main/java/com/xxl/job/admin/controller/JobInfoController.java der Komponente Jobs Handler. Durch Beeinflussen des Arguments ID mit unbekannten Daten kann eine improper control of resource identifiers-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Improper Control of Resource Identifiers
Product status
3.1.1
Timeline
2025-08-20: | Advisory disclosed |
2025-08-20: | VulDB entry created |
2025-08-20: | VulDB entry last update |
Credits
ez-lbz (VulDB User)
References
vuldb.com/?id.320806 (VDB-320806 | Xuxueli xxl-job Jobs JobInfoController.java remove resource injection)
vuldb.com/?ctiid.320806 (VDB-320806 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.631728 (Submit #631728 | xuxueli xxl-job ≤ 3.1.1 IDOR)
github.com/xuxueli/xxl-job/issues/3773
github.com/xuxueli/xxl-job/issues/3773