CVE-2026-3733

MEDIUM CVSS 4.0: 5,3 EPSS 0.06%
Обновлено 8 марта 2026
Java
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Java
Публичный эксплойт Нет

Уязвимость была обнаружена в xuxueli xxl-job до версии 3.3.2. Это влияет на неизвестную функцию файла source-code/src/main/java/com/xxl/job/admin/controller/JobInfoController.java. Результатом манипуляции является подделка запроса на стороне сервера.

Атаку можно запустить удаленно. Эксплойт теперь общедоступен и может быть использован. Сопровождающий проекта закрыл отчет о проблеме следующим заявлением: «Требуется проверка безопасности токена доступа». (перевод с китайского)

Показать оригинальное описание (EN)

A vulnerability was detected in xuxueli xxl-job up to 3.3.2. This impacts an unknown function of the file source-code/src/main/java/com/xxl/job/admin/controller/JobInfoController.java. The manipulation results in server-side request forgery. It is possible to launch the attack remotely. The exploit is now public and may be used. The project maintainer closed the issue report with the following statement: "Access token security verification is required." (translated from Chinese)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0