Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.
{
"cwe_ids": [],
"github_reviewed": true,
"github_reviewed_at": "2024-02-01T21:49:08Z",
"nvd_published_at": "2020-09-03T17:15:00Z",
"severity": "MODERATE"
}