Description
XXL-Job before v2.3.1 contains a Server-Side Request Forgery (SSRF) via the component /admin/controller/JobLogController.java.
Remediation
References
https://github.com/xuxueli/xxl-job/issues/3002
Related Vulnerabilities
CVE-2021-39236 Vulnerability in maven package org.apache.ozone:ozone-main
CVE-2022-42920 Vulnerability in maven package org.apache.bcel:bcel
CVE-2022-22912 Vulnerability in npm package plist
CVE-2020-7625 Vulnerability in npm package op-browser
CVE-2019-10785 Vulnerability in maven package org.webjars.bower:dojox