CVE-2020-23814: Xuxueli Xxl-Job
Medium severity, CVSS 6.1. EPSS: 1.2% chance of exploitation in the next 30 days.
Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.
Affected products
- Xuxueli Xxl-Job: version 2.2.0 only
Published 2020-09-03. Last modified 2026-06-17.