問(wèn)題:
此次漏洞核心問(wèn)題是 GLUE 模式。XXL-JOB 通過(guò)“GLUE模式”支持多語(yǔ)言以及腳本任務(wù),寫(xiě)入腳本遭到攻擊;
版本2.2.0會(huì)有這個(gè)問(wèn)題
問(wèn)題解決:
1.升級(jí)了xxl-job版本為2.3.1;
2.開(kāi)啟 XXL-JOB 自帶的鑒權(quán)組件:官方文檔中搜索 “xxl.job.accessToken” ,按照文檔說(shuō)明啟用即可。
問(wèn)題:
此次漏洞核心問(wèn)題是 GLUE 模式。XXL-JOB 通過(guò)“GLUE模式”支持多語(yǔ)言以及腳本任務(wù),寫(xiě)入腳本遭到攻擊;
版本2.2.0會(huì)有這個(gè)問(wèn)題
問(wèn)題解決:
1.升級(jí)了xxl-job版本為2.3.1;
2.開(kāi)啟 XXL-JOB 自帶的鑒權(quán)組件:官方文檔中搜索 “xxl.job.accessToken” ,按照文檔說(shuō)明啟用即可。