返回列表

PowerJob /user/save 未授权访问漏洞(CVE-2023-29922)

2025-08-21

影响软件

PowerJob

关联产品

漏洞描述

PowerJob 是一个开源分布式计算和作业调度框架,允许开发人员在自己的应用程序中轻松调度任务。PowerJob V4.3.1 存在身份验证绕过漏洞,攻击者可以通过访问受影响的接口(/user/save)绕过身份验证,从而获得对应用程序的未授权访问,可能导致敏感数据泄露或权限滥用。

查看原文