問題:
此次漏洞核心問題是 GLUE 模式龄广。XXL-JOB 通過“GLUE模式”支持多語言以及腳本任務(wù),寫入腳本遭到攻擊;
版本2.2.0會有這個問題
問題解決:
1.升級了xxl-job版本為2.3.1;
2.開啟 XXL-JOB 自帶的鑒權(quán)組件:官方文檔中搜索 “xxl.job.accessToken” 等孵,按照文檔說明啟用即可灌侣。
問題:
此次漏洞核心問題是 GLUE 模式龄广。XXL-JOB 通過“GLUE模式”支持多語言以及腳本任務(wù),寫入腳本遭到攻擊;
版本2.2.0會有這個問題
問題解決:
1.升級了xxl-job版本為2.3.1;
2.開啟 XXL-JOB 自帶的鑒權(quán)組件:官方文檔中搜索 “xxl.job.accessToken” 等孵,按照文檔說明啟用即可灌侣。