CVE-2020-23814: Xuxueli Xxl-Job

Medium severity, CVSS 6.1. EPSS: 1.2% chance of exploitation in the next 30 days.

Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.

Affected products

  • Xuxueli Xxl-Job: version 2.2.0 only

Published 2020-09-03. Last modified 2026-06-17.