Description
xxl-job 2.2.0 allows Information Disclosure of username, model, and password via job/admin/controller/UserController.java.
Remediation
References
https://www.ccsq8.com/issues.html
Related Vulnerabilities
CVE-2020-6428 Vulnerability in maven package org.webjars.npm:electron
CVE-2020-14968 Vulnerability in maven package org.webjars.bowergithub.kjur:jsrsasign
CVE-2021-21348 Vulnerability in maven package com.thoughtworks.xstream:xstream
CVE-2014-3623 Vulnerability in maven package org.apache.cxf:cxf-rt-security
CVE-2021-34429 Vulnerability in maven package org.eclipse.jetty:jetty-webapp